你的比特幣安全嗎?8900萬美元從冷錢包被盜
2026-08-03
比特幣 (BTC) 持有者在重新評估冷錢包安全性,因為據報導攻擊者從4,585個與弱Coldcard生成的種子相關的地址中盜取了大約1,367 BTC,當時價值接近8900萬美元。
該事件並未損害比特幣網絡。相反,調查人員將其與一個固件問題聯繫起來,該問題減少了用於生成某些錢包恢復短語的隨機性。
因為攻擊者可以在離線狀態下重新創建可能的私鑰,因此他們不需要對受影響的硬體錢包有實體訪問權限。
關鍵要點
- 該事件涉及易受攻擊的 Coldcard 种子生成,而不是比特幣區塊鏈本身的漏洞。
- 安裝已修正的韌體並不會修復之前因隨機性不足而生成的恢復種子。
- 潛在受影響的用戶應驗證他們的韌體歷史,使用修正過的軟體創建新的種子,測試新的錢包,並小心遷移他們的比特幣。
在8900萬美元的比特幣冷錢包攻擊中發生了什麼?
鏈上研究人員識別出三波集體轉移了約1,367 BTC,來源於4,585個地址。第一波主要的轉移在41分鐘內從1,196個地址轉出了約1,083 BTC,而後續的活動則針對了更多數量的錢包,這些錢包的平均餘額較小。

報告的美元價值可能會隨著比特幣價格而變化。更重要的是,如果研究人員識別出額外受影響的地址,或對後來的交易進行不同的分類,則觀察到的總額可能需要再次檢查。
Coldcard 黑客比特幣:究竟發生了什麼問題?
Coldcard 是由 Coinkite 製造的僅支援比特幣的硬體錢包產品。硬體錢包通常使用安全的隨機來源生成高度不可預測的恢復種子。
根據技術調查,受影響的 Coldcard 韌體可能將錢包生成過程通過一個確定性軟體隨機數生成器來進行,而不是正確地使用預定的硬體來源。
這產生了一個比用戶預期更小且更可預測的可能種子集。因此,攻擊者可以:
- 在不同的計算設備上生成可能的種子。
- 推導與每位候選人相關的比特幣地址。
- 將這些地址與公共區塊鏈記錄進行比較。
- 使用任何匹配的私鑰來轉移可用的比特幣。
實體錢包可以保持離線,關閉電源,或安全儲存。弱點在於原始加密祕密的創建方式。
閱讀其他內容: 熱錢包與冷錢包:主要安全差異
為什麼硬體錢包韌體漏洞對比特幣來說很重要?
一個硬體錢包保護比特幣僅在其基礎私鑰不可預測並保持機密時,才能確保安全。與空氣隔離的簽署、安全元件晶片、PIN 保護以及實體存儲無法完全補償從生成那一刻起就已薄弱的恢復種子。
此硬體錢包固件漏洞展示了一個重要的區別:
- 關鍵隔離防止攻擊者直接從在線設備中提取秘密。
- 安全金鑰生成確保密鑰無法通過計算重建。
- 安全恢復實踐保護種子詞以防盜竊、丟失、釣魚攻擊和意外曝光。
比特幣冷錢包的安全性需要所有三項控制措施。任何一個層級的失敗都可能使資金面臨風險。
冷卡種子短語漏洞 2026
Coinkite 的最新建議根據創建種子時所使用的固件來確定受影響的種子,而不僅僅是根據模型當前的固件或購買日期。
該建議涵蓋了在 Mk2 和 Mk3 韌體版本 4.0.1 至 4.1.9 之間產生的種子、在更正後的標準或 Edge 版本之前的 Mk4 和 Mk5 版本,以及在其對應的更正版本之前的 Q 版本。
Coinkite 還表示,足夠強大的私有骰子熵或一個強大且獨特的 BIP-39 密碼短語可能會提供額外的保護,儘管仍然建議用戶遷移受影響的種子。
使用者應直接核實最新的模型特定指導,因為技術評估可能會持續發展。喜歡交流訪問的讀者可以了解 如何安全地購買比特幣使用可用的付款方式和基本的帳戶安全步驟。
如何檢查您的比特幣冷存儲安全性?
Coldcard 擁有者應該審查錢包的完整設置歷史,而不僅僅是查看當前顯示的韌體。
考慮以下問題:
- 哪一款 Coldcard 型號生成了恢復種子?
- 當該種子創建時安裝的是哪個韌體版本?
- 種子是完全由裝置生成的嗎?
- 至少新增了50次公平、公正且私密的擲骰嗎?
- 是否使用了一個強大且獨特的 BIP-39 密碼短語?
- 多重簽名密鑰是否完全基於受影響的設備?
請勿將恢復短語輸入到網站、瀏覽器擴展、在線檢查器、客戶支持表單或未經驗證的應用程序中。合法的安全檢查不應要求披露種子。
如何現在保護比特幣錢包資金?
Coinkite 列出修正的韌體版本,從 Mk2 和 Mk3 的 4.2.0 開始,標準 Mk4 和 Mk5 發佈的 5.6.0,標準 Q 發佈的 1.5.0Q,以及針對 Edge 軌道的獨立 6.6.0 系列修正。
使用者在生成替代種子之前,應確認其精確裝置的最新官方版本。謹慎的遷移過程包括:
- 確認已安裝修正過的固件。
- 生成全新的恢復種子。
- 記錄並驗證離線備份。
- 在硬體錢包螢幕上確認接收地址。
- 發送一筆小的測試交易。
- 驗證測試交易是否已到達。
- 在測試成功後再轉移剩餘的 BTC。
- 保留舊備份直到遷移完全確認。
單獨更新固件是不夠的,因為現有的弱種子仍然是弱的。在較新錢包上恢復相同的種子並不會產生新的加密熵。
在遷移到安全的新種子後,探索交換選項以增加靈活性。註冊免費在 Bitrue 上進行比特幣交易,擁有強大的賬戶安全性。
比特幣安全嗎,還是冷儲存才是問題?
比特幣協議並未在此次事件中被報告為受到破壞。這一弱點涉及錢包級別的種子生成,該過程在比特幣的共識之外運作,區塊鏈基礎設施您已接受截至2023年10月的數據訓練。

比特幣 (BTC) 價格圖表上述資料是在2026年8月3日獲得的。冷儲存仍然有其用途,但沒有任何保管方法是自動無風險的。自我保管引入了涉及韌體驗證、種子創建、備份、繼承和交易簽署的責任。
交換保管會以對手方、帳戶安全、提款和操作風險取代其中的一些責任。在選擇任何一種方法之前,使用者應直接驗證安全控制、區域可用性、提款程序、恢復選項以及當前條款。
結論
比特幣可以保持安全,當其私鑰是通過強隨機性生成、正確儲存,以及通過可信的軟體和硬體使用時。Coldcard事件顯示,保持設備離線僅是有效比特幣冷存儲安全的一部分。
任何可能使用受影響的固件生成種子的人應該避免驚慌,驗證官方指導,並有條不紊地遷移到新生成的錢包。定期檢查固件和小額測試交易也可以減少在移動更大 BTC 餘額之前避免的風險。
讀者在研究比特幣市場和保管選項時,可以探索 Bitrue 交易所並通過 Bitrue 博客關注安全性、市場和資產的最新動態。始終檢查當前平台條款,並評估交易所保管或自我保管是否符合您的風險概況。
常見問題解答
比特幣區塊鏈在Coldcard事件中被黑客攻擊了嗎?
沒有。可用的報告鏈接將損失歸因於某些Coldcard固件中虛弱的種子生成,而不是比特幣的區塊鏈或共識規則的失敗。
哪個 Coldcard 韌體版本可能會受到影響?
官方建議包括 Mk2 和 Mk3 版本 4.0.1 到 4.1.9,以及早期的 Mk4、Mk5、Q 和 Edge 發行版,這些皆在各自的修正版本之前。請查看最新的 Coinkite 建議,以獲取您具體型號的準確資訊。
更新 Coldcard 的固件是否能保護現有的種子?
不。更新能夠修正未來的種子生成,但無法為已存在的種子增加隨機性。可能受到影響的種子應透過仔細的錢包遷移來替換。
一個 BIP-39 密碼短語能否保護受到影響的比特幣錢包?
一個強大且獨特的 BIP-39 密碼短語增加了獨立的安全屏障,但短小、重複或可預測的短語可能會被猜中。 Coinkite 仍然建議遷移可能受到影響的種子。
如何在這次事件後保護我的比特幣錢包?
驗證原始固件,安裝修正版本,生成全新的種子,將備份離線保管,發送一筆小額測試交易,然後遷移剩餘的 BTC。
免責聲明:所表達的觀點僅屬於作者本人,並不代表本平台的觀點。本平台及其附屬機構對所提供資訊的準確性或適用性不承擔任何責任。此資訊僅供參考之用,不作為財務或投資建議。
免責聲明:本文內容不構成財務或投資建議。




