Coinkite 认为,攻击者利用人工智能发现了一个缺陷,导致其 Coldcard 硬件钱包所有者损失了数千万美元的比特币,并表示几周前对相同代码的人工智能审查没有发现任何结果。
在得知其设备生成的种子远比预期更容易猜测后,这家硬件钱包制造商于周四发布了针对其 Mk3 的咨询和技术故障。

COLDCARD Mk3 安全警告
如果您在固件 4.0.1 之后的 Mk3 上生成种子,您的资金可能会面临风险。
根据我们的早期分析,Mk4、Q 和 Mk5 不会受到影响。
阅读公告并仔细迁移:https://t.co/3vgPHOjMS7
- COLDCARD (@COLDCARDwallet) 2026 年 7 月 30 日
该漏洞于周五早些时候被利用,预计造成 594 BTC(约 3800 万美元)损失。大约 500 个钱包的资金在 25 分钟内被耗尽,其中 562 个 BTC 被合并到一个地址中。
Coinkite 表示,它必须假设“有人使用人工智能来审查我们固件的早期版本”才能发现该缺陷。该公司表示,几周前它已经在自己的代码上运行了最好的可用模型之一,并且该模型“没有发现这个错误或任何严重的问题”。攻击者和防御者拥有相同的工具,它写道,但这一次“它没有帮助我们,只会帮助坏人。”
出了什么问题
Coldcard 的固件调用一个函数来获取随机性,它的两个实现位于具有相同签名的代码库中:Coinkite 编写的硬件生成器,以及从 MicroPython 继承的软件回退。预处理器守卫仅检查是否定义了设置,而不测试其值,因此构建在回退的情况下完成,没有任何抱怨。自 2021 年 3 月迁移以来,种子一代一直在利用它。
当前的每个模型都受到一定程度的影响。 Coinkite 估计 Mk3 种子的有效搜索空间约为 40 位,而种子的有效搜索空间为 128 位。 Mk4、Q 和 Mk5 上的安全元件产生的额外熵将它们的熵提升到大约 72 位,该公司表示,这在未达到目标的情况下实质性地改善了位置。 Tapsigner、Opendime 和 Satscard 使用不同的代码,不受影响。
业主必须做什么
Coinkite 已发布紧急修补程序,Mk4 和 Mk5 版本为 5.6.0,Q 版本为 1.5.0Q。更新不会修复已在受影响固件上创建的种子。所有者需要在修补的硬件上生成新的种子,该公司建议使用强大的 BIP-39 密码,至少 99 次掷骰子,或两者兼而有之。 Mk3 所有者的模型已不再受支持,他们被指出了单独的迁移路径。
1/ 今天早些时候,我们 Block 的比特币工程和安全团队开始调查有关非 Bitkey 钱包被耗尽的报告。为了主动保护我们的客户,我们立即开始调查。这是我们发现的🧵
— 马克斯·吉斯 (@max_guise) 2026 年 7 月 31 日
在受影响的 Coldcard 上创建的种子在恢复到另一个品牌的设备后仍然很弱,硬件钱包制造商 Trezor 的竞争对手在告诉自己的用户他们的资金是安全时提出了这一点。 Block 周五发布了一份独立分析报告,表示其产品均未受到影响,其硬件负责人 Max Guise 敦促任何受影响的人尽快安全地转移资金。