比特币硬件钱包制造商 Coldcard 的官方 X 账号遭到入侵。2026 年 10 月 11 日,攻击者以该品牌名义发布了一则虚假通知,声称 Mk4、Mk5 和 Q 型号存在“严重固件漏洞”,并敦促用户通过一个钓鱼网站立即转移资金。
这条帖子出现在加密社区前所未有的焦虑情绪之中。黑客利用该品牌近期遭遇的严重事故作为背景,让骗局看起来更可信。随后,这条帖子已被删除。
为何这则假通知如此具有迷惑性
原因在于,Coldcard 在 2026 年 7 月下旬经历了其历史上最大的危机。由于设备代码中的一个链接器错误,钱包生成时使用了较弱的熵值(随机性)。系统没有使用真正的随机数生成器(TRNG),而是依赖了一种存在漏洞的软件算法。黑客通过暴力破解离线攻破了这些钱包,并在没有任何钓鱼行为的情况下直接转走了地址中的资金。

第一波盗窃始于 2026 年 7 月 30 日,损失总额估计约为 1,600 至 1,800 枚 BTC(按当时价格约合 1 亿至 1.3 亿美元),这使其成为今年规模最大的自托管资产失窃事件之一。
钱包制造商 Coinkite 随后紧急发布了修补后的固件版本:Mk3 为 4.2.0,Mk4/Mk5 为 5.6.0,Q 为 1.5.0Q。不过,这次软件更新并不能自动修复已有钱包。用户必须手动生成新的助记词并迁移资产。
这项痛苦的操作流程,正是 10 月 11 日诈骗者所模仿的内容。他们在钓鱼帖中列出了完全相同的“修补后”固件版本,试图制造恐慌,并诱导用户把资金转到攻击者地址。
Coldcard 团队已正式联系 X 支持,要求紧急调查。公司表示,这条帖子可能是通过社交网络层面的未授权访问,或通过其管理面板绕过了安全措施。
@Support — urgent escalation requested. 我们账号上出现了一条钓鱼帖子,但我们找不到任何对应的登录、会话或访问记录。我们的凭证和离线 2FA 仍然安全。这让我们担心存在平台层面或管理后台的未授权访问。我们也注意到有报告称,X 的管理账号访问权限正在暗网市场上出售,尽管我们无法独立核实两者之间是否存在关联。请保留所有相关日志,并立即让你们的安全团队展开调查。这似乎是一场有针对性的、高度具体化的攻击。—— COLDCARD (@COLDCARDwallet) 2026 年 10 月 11 日
开发者还提到,有报告称 X 的内部工具访问权限正在暗网市场上出售,不过目前尚无独立证据证实两者存在关联。资金损失风险很可能只会落在那些因恐慌而在钓鱼页面上手动输入 24 词助记词的用户身上。











