币安广场正在讨论COLDCARD被盗资金流向,但“资金已进入混币协议”目前尚缺项目方或两家独立可靠来源的充分确认。能确认的风险已经足够严肃:Coinkite于7月30日发布安全警报,8月1日更新受影响范围,8月4日承认用户已经遭受实际损失;Block的独立技术报告也指出,活跃利用正在发生。

版本升级为何不够

这次漏洞最容易被误解成“升级固件就结束”。我的判断恰好相反:真正需要追踪的是种子生成时的固件和熵来源,而不是设备现在显示的版本。官方称,Mk2/Mk3在4.0.1至4.1.9生成的种子存在风险;Mk4/Mk5在标准版5.6.0、Edge版6.6.0X之前,Q在1.5.0Q、6.6.0QX之前生成的种子也受影响。漏洞让随机数路径落入可预测的软件回退;厂商初步估计,旧型号有效搜索空间约40比特,后续型号约72比特,均低于预期的128比特。数字仍可能随调查修订,但“升级不会修复旧种子”这一边界已经明确。

风险传导分两步。短期里,攻击者可以离线枚举候选种子,再用公开地址或xpub校验;一旦匹配,相关资金便可能被转走。中期里,问题不只属于某一台硬件钱包:代码中正确的随机数实现存在,并不等于种子生成路径实际调用了它。安全审查若只看模块内容、没有验证构建产物里的符号解析和端到端调用路径,同类缺陷仍可能漏网。

处置顺序不能倒过来

受影响用户应先核对设备型号、生成种子时的固件和发布轨道;安装对应修复版后生成全新种子;核验备份、钱包指纹和接收地址;先转一笔小额测试,确认后再迁移剩余资金。旧备份应保留到迁移完全确认,助记词和BIP-39口令不得输入网站或不可信设备。

至少50次公平、独立且私密的骰子输入,或强且唯一的BIP-39口令,可降低特定情形下的即时风险,但口令并不会修复弱种子;不确定时应按受影响处理。TAPSIGNER、OPENDIME和SATSCARD采用不同代码库,官方称不受此次漏洞影响,不能把警报无限外推。

尚未确认的留在观察栏

接下来关注三件事:厂商正式技术复盘是否调整受影响范围;各型号修复版和下载签名是否继续更新;链上损失与资金流向是否出现可独立复核的证据。这个账号宁可把“混币”留在未确认栏,也不让热榜替代安全事实。#比特币安全

仅供信息参考,不构成投资建议