🧑‍💻 站长说:这个就不录制教程了 直接运行就行了。我写了一个文本教程,扫描也不是马上就能出结果的,需要长期运行,双项目,多模式匹配扫描,自行选择

📦 简介

Coldcard漏洞BTC碰撞器双项目套件源码 包含两个互补的比特币冷钱包熵碰撞工具,均基于 2026.07 Coldcard STM32 熵退化漏洞(冷启动 RTC=0 时 SysTick 仅 80K~168K 有效值),可实现从 UID 到助记词的完整恢复链。

中文终端交互界面 · 完全开源 · 无加密

k8版本(本站原创):交互式双模式碰撞引擎,支持 API 在线查询 / UTXO Bloom 离线预筛选双模式、三种扫描范围、UID 结构分析、断点续扫,K8CODE 绿色发光终端 UI。
Coldcard(附送开源)Coldcard 离线 Bloom 暴力引擎,含纯 Python 版与 Rust 加速版,直接枚举 reseed 计数器撞 Bloom,单机可达 50 万 seeds/s。

⚡ 功能说明

  • 🚀 双模式匹配:API 在线余额查询 + UTXO Bloom 离线预筛选(快 1000x),自动回退容错
  • 🎯 三种扫描范围:全量 UID 预筛选(0→0xFFFFFFFF)、Mk3 精准(168K SysTick)、Mk4/Mk5 精准(80K SysTick)
  • 🔬 UID 结构分析:输入同批次多设备 UID,自动计算固定位/可变位,将搜索空间从 43 亿压缩至数百
  • 🔄 断点续扫:中断自动保存 checkpoint,下次启动无缝恢复,支持服务器长期挂机
  • 离线 Bloom 引擎:附送纯 Python + Rust 双版本暴力引擎,下载 UTXO 快照后纯本地运行,不依赖网络
  • 📊 服务器级日志:双通道日志(控制台+文件轮转)、实时状态文件(JSON)、进度速率 ETA 估算

🛠 源码信息

界面语言 全中文终端界面(CLI 交互菜单 + 日志输出)
开源状态 完全开源(k8版本为本站原创,Coldcard是别人写的项目)
是否加密 无加密,纯 Python 源码 + Rust 源码均可读
二开多语言 支持扩展(日志/菜单文本集中在代码顶层常量区)

📋 技术栈

语言 Python 3.10+(k8版本、Coldcard通用);Rust(Coldcard加速引擎)
核心库 numpy, bip-utils, mnemonic, base58
算法 Kirsch-Mitzenmacher Bloom Filter(SipHash-2-4 双哈希)、Yasmarang PRNG、BIP44/49/84 派生
部署 pip install -r requirements.txt + 可选 UTXO 快照(~9GB)

💬 常见问题

Q:两个项目有什么区别?如何选择?

A:k8版本 是交互式分析工具,支持 UID 结构分析、多模式扫描、API 余额确认,适合已知设备或同批次 UID 的精准恢复;Coldcard(fast_poa/hybrid) 是纯离线 Bloom 暴力引擎,不关心 UID,直接用 reseed 计数器撞,速度极快但可能含 Bloom 误报(FPR~1e-6)。两者互补:先用Coldcard高速粗筛,再用k8版本 API 确认。

Q:是否需要 UTXO 快照数据?

A:可选。k8版本的 API 模式无需快照(直接 Blockstream/Mempool API);Coldcard和k8版本的 UTXO 模式需要下载 ~9GB 快照放入 snapshot/ 目录,工具会自动解析并构建 Bloom 缓存。

Q:是否允许二次开发?可以商用吗?

A:k8版本(K8CODE 原创)完全开源,保留署名可二开;Coldcard来源于网络,请遵循原项目许可证。本套件仅供安全研究和教育用途。

Q:没有 Coldcard 设备 UID 能扫到钱包吗?

A:k8版本的 [1] 全量 UID 预筛选模式支持无 UID 盲扫(0→0xFFFFFFFF,43 亿),但命中概率取决于链上活跃钱包数量。更高效的路径是收集同批次 Coldcard UID 后,通过 [4] UID 结构分析将搜索空间压缩至数百,再用 [2]/[3] 精准扫描。

⚠️ 本源码仅供安全研究和教育用途,请勿用于非法活动。
k8版本为 K8CODE(k8code.net)原创开发,Coldcard来源于社区开源项目。
本站(k8code / K8源码网)更多原创源码持续更新中

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。