Coinkite 在傳出 3800 萬美元比特幣轉移事件後發布 Coldcard Mk3 安全公告
重點速覽
- •2026 年 7 月 30 日,約 594 枚價值 3800 萬美元的 BTC 在 25 分鐘內從近 500 個休眠的單簽比特幣地址轉出,顯示為協調式攻擊而非獨立持有者行為。
- •Coinkite 的公告僅限於運行韌體版本 4.0.1 至 5.0.3 的 Coldcard Mk3 裝置,公司初步分析顯示 Mk4、Q 及 Mk5 型號未受影響。
- •社群研究人員將焦點放在較舊的 Mk2 和 Mk3 韌體在種子生成方面可能的弱隨機性漏洞上,但 Coinkite 尚未確認根本原因。
- •受 BIP-39 密碼短語保護的錢包似乎風險極低,而未使用密碼短語的 Mk3 用戶則被建議遷移至在未受影響裝置上生成的新種子。
- •Coinkite 執行長 Rodolfo Novak 確認公司正在進行全面調查,並將隨調查進展發布正式的技術審查報告。

Coinkite 在傳出 3800 萬美元比特幣轉移事件後發布 Coldcard Mk3 安全公告
2026 年 7 月 30 日,約 594 枚 BTC——價值約 3800 萬美元——在約 25 分鐘內從近 500 個單簽地址轉出。這些錢包中有許多已休眠多年,單一餘額通常在 0.15 至 0.26 BTC 之間。這一協調式轉移立即引起比特幣社群的關注,因為在極短時間內系統性地掃蕩長期不活躍的錢包,此種模式通常與攻擊者利用共同漏洞有關,而非多個獨立持有者同時操作。
Coinkite 尚未確認近 600 枚 BTC 的轉移是否與其針對 Coldcard Mk3 硬體錢包發布的安全公告有直接關聯。然而,活動的時機與規模促使該公司採取行動。
Coinkite 的回應
Coinkite 執行長 Rodolfo Novak,在業界廣為人知的代號為 NVK,表示公司正在投入大量資源進行調查。「我們正全力深入調查所有事項,技術文章即將發布,」Novak 在 X 上表示。他指出,報告傳出後公司的溝通管道已被詢問「淹沒」。
在另一則更新中,Novak 表示:「我們已對 COLDCARD 的相關報告進行了大量調查,部落格文章即將發布。」
受影響的裝置
根據該公司部落格上發布的安全公告,潛在受影響的裝置明確限於 Mk3 型號。任何在運行韌體版本 4.0.1(2021 年 3 月發布)至 5.0.3(支援 Mk3 的最終版本)的 Mk3 上生成種子短語的用戶,都可能受到影響。
Coinkite 表示,其初步分析顯示 Mk4、Q 及 Mk5 型號未受影響。
該公司將此公告描述為反映初步發現,並表示隨著調查進展將發布正式的技術審查報告。社群研究人員已獨立審查與此事件相關的鏈上活動。討論主要集中於某些較舊的 Mk2 和 Mk3 韌體版本在種子生成方面可能存在弱隨機性,而非供應鏈遭到入侵。硬體錢包隨機數產生器的完整性是其安全功能的基礎:如果種子熵值可預測或重複,攻擊者便能在無需實體接觸裝置的情況下重建私鑰。截至發布時,Coinkite 尚未確認根本原因。
密碼短語用戶的風險評估
根據 Coinkite 的初步分析,受 BIP-39 密碼短語(一種有別於裝置 PIN 碼、由用戶自行添加的短語)保護的錢包似乎風險極低。BIP-39 密碼短語作為種子短語之上的額外熵值層,會建立一個攻擊者無法僅從種子推導出的獨立錢包。該公司建議密碼短語用戶繼續妥善保護該短語,並避免在不受信任的裝置或網站上輸入。
對於未使用密碼短語的 Mk3 用戶,Coinkite 建議遷移至在未受影響裝置上生成的新種子。該公司警告不要急於進行此過程。具體而言,它建議先發送小額測試交易,在裝置螢幕上驗證新錢包和收款地址,並保留舊備份直到遷移完全確認。
僅擁有 Mk3 用戶的臨時步驟
對於 Mk3 是其唯一硬體裝置的用戶,Coinkite 提出了兩個臨時選項:
- 添加一個強度高且唯一的 BIP-39 密碼短語,並將資金轉移至新受保護的錢包。
- 使用 Mk3 的擲骰匯入路徑生成替代種子,該路徑繞過裝置的隨機數產生器。Coinkite 指出這是一項需要仔細驗證的進階操作。
完整的技術步驟可在該公司部落格上的公告中找到。Coinkite 表示調查正在進行中,後續將發布更多細節。
Coldcard 自推出以來已建立起以安全為核心的氣隙硬體錢包聲譽,這些報告在比特幣社群中引起了廣泛關注,裝置持有者紛紛評估自身的安全設定。此事件凸顯了自我託管中一個更廣泛的考量:硬體錢包的安全性不僅取決於其實體設計,還取決於裝置曾運行的每個韌體版本的正確性。