

2026年8月20日,Coinkite 向 Mk4/Mk5 设备推送 Coldcard 固件 5.6.1,同时为 Q 系列发布 1.5.1Q 版本。本次更新旨在修复因硬件钱包内部随机性生成缺陷引发的严重安全隐患,该漏洞曾导致近1亿美元比特币被非法盗取。新版本要求所有新创建的助记词必须包含由用户主动输入的熵源,从根本上改变种子生成流程。
此次固件迭代的核心变化在于,设备不再独立完成种子生成,而是强制集成用户提供的外部随机性。新种子的创建必须满足以下任一条件:连续执行至少65次非规律按键操作、完成50次六面骰子投掷,或进行128次物理硬币翻转。这些动作将作为关键熵源与设备内部生成器混合,确保最终结果不可预测且不受单一来源控制。
值得注意的是,仅升级固件无法恢复已生成于受影响版本中的钱包。所有在2021年至2026年7月期间使用旧固件创建的种子均存在暴露风险,用户必须通过生成新种子并转移资金来实现安全修复。
此次安全危机源于一次深层漏洞,据TRM Labs分析,攻击者自2026年7月30日起分四阶段实施攻击,共侵入超过5,200个地址,累计窃取约1,816枚比特币,估值接近1.16亿美元。初期报告称损失约4,000万美元,随后第四波攻击使风险敞口扩大至449枚比特币,最终总损失突破1亿美元大关。
该事件迫使用户重新审视信任模型——所有基于旧固件生成的种子应被视为已泄露,修复不再是简单补丁,而是一次系统性资产迁移行动。
根据Coldcard官方状态页面,当前最低可用修复版本为:Mk4/Mk5 的 5.6.0 及以上,或 Q 系列的 1.5.0Q 及以上。但强烈推荐用户安装最新版 5.6.1 和 1.5.1Q 以获得完整防护。
在设置新钱包时,务必完成系统提示的熵值输入环节。无论是按键、骰子还是硬币投掷,都需真实执行且避免模式化行为。完成新种子创建后,应立即离线备份,并将原钱包中资金转移至新地址。
比特币当日价格约为77,297美元,微跌0.14%,市场未出现恐慌抛售迹象。加密货币恐惧与贪婪指数维持在71,处于“贪婪”区间。目前执法机构仍在调查追赃可能性,未来数日需密切关注资金追踪进展与社区响应情况。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.