Coldcard 硬件钱包近期曝出安全问题,部分设备的随机数生成存在缺陷,导致部分助记词可能被攻击者推算。已确认损失超过 1596 枚比特币,按文中口径约合 1.3 亿美元,受影响地址可能达到数千个。
已确认损失超过 1596 枚 BTC
制造商 Coinkite 已销毁剩余问题批次设备,并提醒用户重新生成助记词。独立估算显示,受影响地址约为 7300 个;若把疑似案例计入,潜在损失可能接近 2000 枚比特币。
这起事件中,韩国比特币社区成为少数损失较轻的地区。分析人士 Koji Higashi 认为,这并非单纯运气,而是与当地用户长期形成的自托管习惯有关。
韩国用户更常手动生成助记词
韩国一些比特币教育者多年来一直建议,用户不要完全依赖硬件钱包内置的随机数功能,而应自行生成熵源,再离线制作 BIP39 助记词。

- 通过掷骰子或抛硬币生成随机数
- 在离线环境下生成 BIP39 助记词
- 128 次或 256 次抛硬币对应不同词数
当地指南通常会提供完整步骤。用户可对照纸质 BIP39 词表核验结果,并借助 SeedSigner 这类离线工具检查校验和,而不是把随机性完全交给硬件钱包本身。
英语社区损失更大
文章提到,英语世界的自托管用户虽然整体技术水平较高,但这次遭遇的损失明显更大。一个原因是,当某款产品在技术社区内被广泛接受后,用户往往更少质疑其安全前提。
相比之下,韩国社区中的一些主要教育者与 Coinkite 没有商业关系,也长期提醒用户不要把助记词生成完全交给设备固件处理。此次事件显示,这类做法在降低单点风险方面起到了作用。
从结果看,这起事件再次提醒市场,自托管安全不仅取决于钱包硬件本身,也取决于助记词生成方式是否足够独立。对于持有较大规模比特币的用户来说,减少对单一设备或厂商的依赖,仍是风险控制中的关键环节。









