Denver Bitcoin 因固件漏洞销毁 ColdCard Q
要点速览
- •ColdCard Q 固件仅使用 32 字节熵值生成助记词,未达到使暴力破解在计算上不可行所需的标准。
- •已启用密码短语的用户在很大程度上免受漏洞影响,而仅依赖默认 24 词助记词的用户则处于暴露状态。
- •Coinkite 发布了修补固件,并指示所有受影响用户创建全新助记词,强调硬件本身不存在缺陷。
- •Adam(在 X 上以 @denverbitcoin 为名)于 2026 年 8 月 2 日公开销毁了自己的 ColdCard Q,以此声援被他称为因固件漏洞而实际上被"抢劫"的用户。
- •该事件引发了关于硬件钱包制造商是否应强制实施更强默认安全配置,而非依赖用户自行选择启用密码短语保护的讨论。

硬件钱包被广泛认为是比特币安全的标杆。其核心主张十分简单:私钥保持离线状态,与黑客、交易所及其他潜在故障点隔离。当固件漏洞动摇了这一基础承诺时,比特币社区会予以关注——而当用户以物理销毁设备作为回应时,更广泛的公众也会注意到。
这正是 Adam(在 X 上以 @denverbitcoin 为名)宣布于 2026 年 8 月 2 日销毁其 ColdCard Q 时所发生的情况。他将此举描述为对受该漏洞影响的用户的一种象征性声援。
漏洞详解
当 ColdCard Q 自动生成助记词时,设备从仅限于 32 字节熵值的随机池中提取。需要了解的是,助记词是比特币资金的加密恢复机制:任何获得助记词的人都可以控制相关钱包。标准的 24 词 BIP39 助记词旨在由足够的熵值支撑,使暴力破解在计算上不可行。当硬件钱包的随机数生成器未达到该标准时,所生成的助记词可能会被攻击者系统性重建——即使攻击者无需物理接触设备。
实际影响在很大程度上取决于用户是否启用了密码短语——有时被称为第 25 个词——它在标准 24 词助记词之上增加了额外的保护层。已设置密码短语的用户在很大程度上免受该漏洞影响。未设置密码短语的用户则处于暴露状态。
Coinkite 作为 ColdCard 产品线背后的制造商,承认了该问题并发布了修补固件。公司建议所有受影响用户生成全新助记词,并澄清硬件本身不存在缺陷。仅固件的助记词生成例程对漏洞负有责任。
Adam 的动机
Adam 表示,销毁行为明确是一种声援之举。他说他是在向那些因该漏洞而实际上被"抢劫"的用户致敬——这种措辞将责任明确归咎于固件故障,而非用户操作失误。
批评也指向了那些推广 ColdCard 设备的影响者和教育者,反对者认为他们未充分对底层安全假设进行压力测试,也未足够有力地倡导采用密码短语。
NVK 作为 Coinkite 的创始人,在 X 上的持续讨论中一直面临直接批评。主流加密货币媒体对该事件的报道有限,大部分讨论仍局限于该平台上以比特币为核心的圈子内。
对硬件钱包市场的影响
ColdCard 在比特币硬件钱包市场中长期占据独特地位,是注重安全性的用户的首选设备。竞争产品如 Trezor、Ledger 和 BitBox02 占据同一市场的不同细分领域,各自在开源固件可用性、气隙隔离和用户界面设计方面有着不同的取舍。ColdCard 在安全优先工程方面的声誉——包括完全气隙隔离签名等功能——使得熵值漏洞对其核心受众而言尤为令人震惊。
该事件引发的更广泛问题集中在产品默认设置上。仅影响未使用密码短语用户的固件漏洞可以被视为用户教育问题。同样,它也可以被看作是产品设计的缺陷,因为未强制实施更强的默认配置。在更广泛的硬件钱包生态系统中,独立固件审计和可复现构建已成为日益普遍的做法,旨在设备到达消费者之前检测出此类漏洞。
目前悬而未决的问题是,Coinkite 更新后的固件和沟通回应是否足以维持其核心客户群体——注重安全的比特币持有者——的信任,还是该事件将加速用户向竞争性硬件钱包制造商迁移。Adam 销毁的 ColdCard Q 已成为围绕该事件讨论中一个持久的画面。