#ColdcardExploitAttackersControl1366BTC 這條標題似乎在指向一起真實且正在發生的 Coldcard 事件,但措辭很關鍵。
哪些可靠報道表明:
Coinkite 在 2026 年 7 月 30 日發佈了安全公告,警告稱:若在受影響的 Coldcard 固件上生成種子,並且該種子在生成時沒有足夠的獨立骰子熵,且沒有強力的 BIP-39 口令保護,那麼種子可能面臨風險。(blog.coinkite.com)
公告指出,受影響的範圍包括 Mk2/Mk3 固件 4.0.1 至 4.1.9,並且在已發佈修復固件之前,部分 Mk4、Q 和 Mk5 設備也受到了熵降低的影響。(blog.coinkite.com)
多份近期報告稱,攻擊者在多輪攻擊中合計竊取了約 1,367 BTC。一則報告給出的數字爲 4,585 個地址中的 1,367.05 BTC,另一則報告稱 Galaxy Research 確認了相同規模。(cryptotimes.io)
因此,核心說法很可能是對的,但我會更謹慎地表述爲:
“近期報道稱,攻擊者利用了 Coldcard 的種子生成漏洞,並且截至目前已竊取約 1,367 BTC。”(cryptotimes.io)
一些重要細節:
“攻擊者控制 1366 BTC”表述略顯不精確;我找到的最新數字更接近 1,367 BTC,而不是剛好 1,366。(cryptotimes.io)
這並不意味着所有 Coldcard 用戶都受到影響。風險取決於所使用的設備/固件版本、種子是如何生成的,以及錢包是否擁有強且唯一的口令(passphrase)。(blog.coinkite.com)
Coinkite 自己的建議是:將來自受影響種子的資金視爲存在風險,並遷移到使用修復固件新生成的錢包。(blog.coinkite.com)
如果你使用 Coldcard,那麼最安全的直接要點是:
不要在受影響/未修補的固件上生成新的種子。
檢查你的錢包種子是否是在受影響的固件上創建的。
如果已暴露,將資金轉移到在更新到修復固件之後生成的新錢包,理想情況下使用強熵並設置唯一的 BIP-39 口令。(blog.coinkite.com)col
$COLD.US $BTC $COIN.US