新聞加密貨幣Coldcard 發布韌體 5.6.1,呼籲受影響用戶轉移比特幣

Coldcard 發布韌體 5.6.1,呼籲受影響用戶轉移比特幣

作者: CoinLineup·

重點速覽

  • Coldcard 發布韌體 5.6.1 是為了因應一項特定安全問題,而非例行維護。
  • 該警告以較舊的 Coldcard Mk3 型號為核心,僅適用於部分受影響用戶。
  • Coldcard 告知受影響用戶轉移比特幣,原因是韌體更新無法修復現有種子所使用的隨機性。
  • 該公司建議用戶僅透過其官方升級文件安裝韌體,並透過官方管道核實更新。
  • 此事件凸顯了韌體信任與裝置完整性對比特幣自我託管用戶的重要性。
Coldcard 發布韌體 5.6.1,呼籲受影響用戶轉移比特幣

Coldcard 已發布韌體 5.6.1,並呼籲受影響的用戶轉移其比特幣,將此次更新與一項特定安全問題連結,而非例行維護版本。此次推出的更新同時伴隨著針對裝置持有者的直接警告。

Coldcard 在韌體 5.6.1 中做了哪些變更

此次版本發布被定位為降低風險的步驟,而非標準的更新日誌內容。Coldcard 是由 Coinkite 打造的比特幣專用硬體錢包產品線,而處於警告核心的 Mk3 是該系列中的較舊型號,這一背景有助於解釋為何該建議僅針對部分裝置而非每一位持有者。Coinkite 在其 Mk3 種子生成警告中發布指引,將此次更新與種子生成問題連結起來。

用戶可透過 Coldcard 官方升級文件套用此次更新,該文件逐步說明硬體錢包的韌體安裝流程。Coldcard 裝置在安裝韌體前會以密碼學方式驗證韌體上的簽章,這也是更新應僅從供應商官方管道取得的原因之一。

哪些用戶受到影響,以及 Coldcard 為何呼籲轉移比特幣

該公司已告知受影響的用戶轉移其比特幣,顯示其已找出面臨較高風險的部分持有者,而非向所有持有者發布全面性建議。此指引與先前關於 Coldcard 在資金流失調查期間警告 Mk3 用戶轉移資金的報導相呼應,該調查追蹤到約 594 BTC 的流失。

轉移資金的指示反映了這樣的推論:受影響裝置可能無法保證其上已產生金鑰的完整性。韌體修補程式無法回溯改變種子建立當下所使用的隨機性,因此補救措施的重點在於將資金轉移至在已更新且不受影響的裝置上全新產生的錢包,而非僅依靠更新本身。關於這起仍在進行中的錢包攻擊事件的報導指出,Coldcard 在情況持續發展期間便呼籲用戶轉移比特幣。

這對比特幣自我託管用戶意味著什麼

對自我託管持有者而言,此事件凸顯了為何韌體信任與裝置完整性是保護金鑰安全的核心,因為受損的生成流程可能破壞原本安全的設置。TRM Labs 對此事件的分析將此案描述為 2026 年最大的硬體錢包攻擊事件,估計損失約 1.16 億美元,並提供了事件的詳細說明。

當硬體錢包供應商發布轉移資金的警告時,實際的因應做法是將該建議視為具有時效性,並在採取行動前對照供應商的官方管道核實指引。Coldcard 為持續追蹤情況發展的用戶設有官方安全狀態頁面。

更廣泛的啟示在於提醒大家,營運上的謹慎對比特幣儲存至關重要:正在衡量自身做法的讀者,可以參考 David Schwartz 等人物如何規劃冷儲存方案,以管理類似的託管風險。

免責聲明:本文僅供資訊參考之用,不構成財務或投資建議。加密貨幣與數位資產市場具有高度風險。在做出任何決定之前,請務必自行研究。