Coinkite 於週四發出安全警示,警告其 Coldcard Mk3 硬體錢包的使用者,與特定固件版本相關的資金可能面臨風險。
重點摘要
- Coinkite 於 2026 年 7 月 30 日向 Coldcard Mk3 用戶發出安全警告。
- 報告顯示,約 594 BTC,接近 3800 萬美元,從約 500 個休眠錢包轉出。
- Coinkite 的建議涵蓋 Mk3 固件 4.0.1 至 5.0.3,為其最後支援的版本。
硬體錢包事件很少以孤立形式發生。當長期沉寂的地址開始以高度協調的模式移動時,僅僅是時間點就值得關注。2026年7月30日,據稱有594 BTC,價值約3800萬美元,在約25分鐘內從約500個單簽名地址轉出。

許多錢包已多年未活動,餘額通常介於 0.15 至 0.26 BTC 之間。截至撰寫時,儘管 widespread discussions online,公司尚未確認近 600 BTC 的轉帳是否與 Coldcard 安全警示直接相關。
Coinkite 說什麼
Coinkite 執行長 Rodolfo Novak,業界暱稱為 NVK,表示公司正在緊急處理這些報導。「我們全員投入,正在深入調查所有事項,技術後續報告即將發布,」Novak 在 X 上表示。他補充說,公司在報導發布後,通訊頻道「被大量詢問淹沒」。在一份獨立更新中,Novak 強調:「我們已對 COLDCARD 的報導進行了大量調查,部落格文章即將發布。」
該公司 安全諮詢部落格文章 列出了受影響設備的具體範圍。任何在運行於 2021 年 3 月發布的固件版本 4.0.1 至最終支援 Mk3 的版本 5.0.3 的 Mk3 上生成過助記詞的用戶,都可能受到影響。Coinkite 說明,其初步分析顯示 Mk4、Q 和 Mk5 型號不受影響。

Coinkite 表示該建議反映了早期的發現,並稱隨著調查的進行,將進行正式的技術審查。社區研究人員一直在審查與這些報告相關的鏈上活動。討論主要集中於某些較舊的 Mk2 和 Mk3 固件版本中種子生成的隨機性較弱的可能性,而非供應鏈被入侵。在本文章發布時,Coinkite 尚未確認根本原因。
密碼使用者面臨較低風險
根據該建議,使用 BIP-39 密語(用戶自定義的短語,與設備 PIN 碼不同)保護的錢包,在 Coinkite 的初步分析中似乎風險極低。該公司建議使用密語的用戶繼續保護該短語,並避免在不可信的設備或網站上輸入。
對於未使用密碼短語的 Mk3 用戶,Coinkite 建議遷移至在無影響設備上生成的新助記詞。公司表示,此過程不應倉促進行,建議先發送一筆小額測試交易,於設備螢幕上驗證新錢包和收款地址,並在確認遷移完成前保留舊備份。
臨時選擇
Coinkite 為那些 Mk3 是唯一裝置的用戶列出了兩個過渡步驟:
- 新增一個強大且獨特的 BIP-39 助記詞,並將資金轉移到新保護的钱包中。
- 使用 Mk3 的擲骰子導入路徑生成替代助記詞,此方法不依賴裝置的隨機數生成器,儘管 Coinkite 將此描述為需要仔細驗證的進階操作。
Coinkite 在其官方部落格的公告中公布了完整的技術步驟。公司表示調查仍在進行中,將會陸續提供更多細節。自推出以來,Coldcard 一直以安全為導向、離線硬體錢包的選擇而建立聲譽,這些報告已在比特幣社群中引起廣泛關注,用戶們正在評估自己的裝置。
