Coldcard 发布固件 5.6.1,敦促受影响用户转移其比特币
要点速览
- •Coldcard 发布固件 5.6.1 是为了应对一个特定的安全问题,而非例行维护。
- •该警告的核心是较旧的 Coldcard Mk3 型号,仅适用于部分受影响用户。
- •Coldcard 告知受影响用户转移其比特币,因为固件更新无法修复现有种子所使用的随机性。
- •该公司建议用户仅通过其官方升级文档安装固件,并通过官方渠道核实更新。
- •该事件凸显了固件信任和设备完整性对比特币自托管用户的重要性。

Coldcard 已发布固件 5.6.1,并敦促受影响用户转移其比特币,将此次更新与一个特定的安全问题联系起来,而非例行维护发布。此次推送同时伴随着面向设备持有者的直接警告。
Coldcard 在固件 5.6.1 中做了哪些更改
此次发布被定位为一项风险缓解措施,而非标准的更新日志更新。Coldcard 是由 Coinkite 打造的比特币专用硬件钱包产品线,而处于此次警告核心的 Mk3 是该系列中较旧的型号,这一背景有助于解释为何该建议仅针对部分设备而非每一位持有者。Coinkite 在其 Mk3 种子生成警告中发布了指引,将此次更新与一个种子生成问题相关联。
用户可以通过 Coldcard 官方升级文档应用此次更新,该文档详细介绍了这款硬件钱包的固件安装流程。Coldcard 设备在安装固件前会以加密方式验证固件签名,这也是更新只应从厂商官方渠道获取的原因之一。
哪些用户受到影响,以及 Coldcard 为何要求转移比特币
该公司已告知受影响用户转移其比特币,表明其识别出了一部分面临较高风险的持有者,而非向所有持有者发出一刀切的建议。该指引与此前的报道相呼应,即在追踪约 594 BTC 的资金外流调查期间,Coldcard 曾警告 Mk3 用户转移资金。
转移资金的指示反映了这样一种考量:受影响设备可能无法保证其上已生成密钥的完整性。固件补丁无法追溯性地改变种子在创建那一刻所使用的随机性,因此补救措施的核心在于将资金转移至在已更新、未受影响的设备上新生成的钱包,而不仅仅依赖更新本身。关于活跃钱包漏洞利用事件的报道指出,在事态仍在持续期间,Coldcard 敦促用户转移比特币。
这对比特币自托管用户意味着什么
对于自托管持有者而言,这一事件凸显了固件信任和设备完整性为何是保障密钥安全的核心,因为一个被破坏的生成过程可能会破坏原本安全的设置。TRM Labs 对该事件的分析将此案描述为 2026 年最大的硬件钱包漏洞利用事件,并估计损失约为 1.16 亿美元,该分析提供了事件的详细说明。
当硬件钱包厂商发出转移资金的警告时,实际的应对方式是将该建议视为具有时间敏感性,并在采取行动前对照厂商官方渠道核实指引。Coldcard 设有一个官方安全状态页面,供用户持续跟踪事态进展。
更广泛的启示在于提醒人们,操作上的谨慎对比特币存储至关重要:正在权衡自身方案的读者可以了解 David Schwartz 等人物如何规划冷存储方案,以管理类似的托管风险。
免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定之前,请务必自行研究。