Coldcard钱包安全吗?如何检查自己是否受影响并转移资产
2026年7月30日清晨,比特币网络上发生了一件让整个自托管社区震动的事件。短短41分钟内,超过1000枚比特币(当时价值约7000万美元)从近1200个地址被清空,这些地址几乎都指向同一类设备,Coldcard,消息迅速在开发者邮件列表、Nostr和各大社群发酵,这款长期被比特币原教旨主义者视为“安全天花板”的气隙硬件钱包,第一次以如此大规模的方式站上了聚光灯的尴尬位置。

大家可能觉得自己资产没那么多,但这事跟每个把种子写在钢板上、觉得“反正离线就绝对安全”的人,都息息相关。
Coldcard钱包的本质与定位
Coldcard是加拿大Coinkite公司从2018年持续迭代至今的比特币-only硬件钱包,目前主流型号包括Mk4、Mk5和Q系列,它最大的卖点就四个字:真正气隙(air-gapped)。

设备本身没有wifi、没有蓝牙、没有摄像头,所有交易都通过MicroSD卡或二维码(QR模式)用PSBT(部分签名比特币交易)完成,芯片采用主控+安全元件双架构,固件开源可验证,支持自定义派生路径、密语(passphrase)、双重PIN、反胁迫PIN以及多签模式,它就是给那些不愿意信任任何联网芯片、只信自己眼睛和钢备份的人准备的终极冷存储工具。
事件还原:7000万美元是如何被转走的
经过Galaxy Research、Block工程师团队以及Coinkite官方事后披露,这起事件并不是“远程黑进Coldcard芯片”,也不是供应链植入后门,而是一个潜伏了五年多的固件漏洞。
1、核心问题:种子生成熵不足:
从2021年3月固件版本4.0.1开始,部分Coldcard(尤其是Mk3)在生成种子时,没有正确调用硬件真随机数发生器,而是回退到了可预测的软件路径,原本应该有128位的熵,实际有效熵大幅下降(Mk3约40位,部分新型号约72位),使得种子变得可以被计算枚举。
2、攻击方式:纯离线计算:
攻击者无需接触任何设备,只需在链上扫描可能受影响的地址,离线生成对应的种子,然后直接广播转账交易,整个过程在2026年7月30日UTC 01:10–01:51之间完成,耗时仅41分钟。
3、影响范围:
Mk3受影响最严重,Mk4、Mk5、Q等型号在特定固件版本下也存在不同程度风险。更新固件无法保护已经用漏洞固件生成的旧种子,必须生成全新种子并转移资产。
技术原理并不神秘:比特币私钥 = 种子+派生路径。只要种子熵不够随机,再高级的硬件签名也只是多了一道手续。Coldcard的气隙设计挡住了网络攻击,却挡不住“生成种子那一刻就埋下的隐患”。
投资者的避坑方法
说再多原理不如直接给可执行清单。2026年还在用Coldcard或任何硬件钱包的人,至少做到下面几条:

1. 检查自己是否受影响
如果你在2021年3月之后用Coldcard生成过种子(尤其是Mk3),请立刻视为高风险,尽快迁移资产。
2. 购买与验证环节
只从Coinkite官网或官方授权渠道购买。收到货后用官方工具验证固件真实性,并在完全离线环境下初始化。
3. 种子与备份
种子只通过设备本身+骰子生成,绝不联网。钢备份做两份,异地防火防水保管,并加一层密语(passphrase)形成隐藏钱包。永远不要拍照、不要存电脑、不要对任何人说出完整助记词。
4. 使用习惯
能多签就多签。Coldcard +其他品牌硬件钱包+钢备份组成2-of-3是目前性价比最高的组合。日常只在需要时上电,接收地址每次都用设备屏幕二次确认。
5. 高级防护
开启反胁迫PIN,大额地址考虑时间锁(timelock)或多条件花费脚本。资产过了一定规模,就该默认自己可能成为目标。
冷静提醒
Coldcard依然是2026年比特币冷存储里工程完成度最高的选择之一,它没有突然变得不安全,只是让我们看清了,安全是个闭环,任何一环出现设计或人为疏漏,都会在某个凌晨变成千万美元的教训。






