🧑💻 站长说:这个就不录制教程了 直接运行就行了。我写了一个文本教程,扫描也不是马上就能出结果的,需要长期运行,双项目,多模式匹配扫描,自行选择
📦 简介
Coldcard漏洞BTC碰撞器双项目套件源码 包含两个互补的比特币冷钱包熵碰撞工具,均基于 2026.07 Coldcard STM32 熵退化漏洞(冷启动 RTC=0 时 SysTick 仅 80K~168K 有效值),可实现从 UID 到助记词的完整恢复链。
中文终端交互界面 · 完全开源 · 无加密
k8版本(本站原创):交互式双模式碰撞引擎,支持 API 在线查询 / UTXO Bloom 离线预筛选双模式、三种扫描范围、UID 结构分析、断点续扫,K8CODE 绿色发光终端 UI。
Coldcard(附送开源):Coldcard 离线 Bloom 暴力引擎,含纯 Python 版与 Rust 加速版,直接枚举 reseed 计数器撞 Bloom,单机可达 50 万 seeds/s。
⚡ 功能说明
- 🚀 双模式匹配:API 在线余额查询 + UTXO Bloom 离线预筛选(快 1000x),自动回退容错
- 🎯 三种扫描范围:全量 UID 预筛选(0→0xFFFFFFFF)、Mk3 精准(168K SysTick)、Mk4/Mk5 精准(80K SysTick)
- 🔬 UID 结构分析:输入同批次多设备 UID,自动计算固定位/可变位,将搜索空间从 43 亿压缩至数百
- 🔄 断点续扫:中断自动保存 checkpoint,下次启动无缝恢复,支持服务器长期挂机
- ⚡ 离线 Bloom 引擎:附送纯 Python + Rust 双版本暴力引擎,下载 UTXO 快照后纯本地运行,不依赖网络
- 📊 服务器级日志:双通道日志(控制台+文件轮转)、实时状态文件(JSON)、进度速率 ETA 估算
🛠 源码信息
| 界面语言 | 全中文终端界面(CLI 交互菜单 + 日志输出) |
| 开源状态 | 完全开源(k8版本为本站原创,Coldcard是别人写的项目) |
| 是否加密 | 无加密,纯 Python 源码 + Rust 源码均可读 |
| 二开多语言 | 支持扩展(日志/菜单文本集中在代码顶层常量区) |
📋 技术栈
| 语言 | Python 3.10+(k8版本、Coldcard通用);Rust(Coldcard加速引擎) |
| 核心库 | numpy, bip-utils, mnemonic, base58 |
| 算法 | Kirsch-Mitzenmacher Bloom Filter(SipHash-2-4 双哈希)、Yasmarang PRNG、BIP44/49/84 派生 |
| 部署 | pip install -r requirements.txt + 可选 UTXO 快照(~9GB) |
💬 常见问题
Q:两个项目有什么区别?如何选择?
A:k8版本 是交互式分析工具,支持 UID 结构分析、多模式扫描、API 余额确认,适合已知设备或同批次 UID 的精准恢复;Coldcard(fast_poa/hybrid) 是纯离线 Bloom 暴力引擎,不关心 UID,直接用 reseed 计数器撞,速度极快但可能含 Bloom 误报(FPR~1e-6)。两者互补:先用Coldcard高速粗筛,再用k8版本 API 确认。
Q:是否需要 UTXO 快照数据?
A:可选。k8版本的 API 模式无需快照(直接 Blockstream/Mempool API);Coldcard和k8版本的 UTXO 模式需要下载 ~9GB 快照放入 snapshot/ 目录,工具会自动解析并构建 Bloom 缓存。
Q:是否允许二次开发?可以商用吗?
A:k8版本(K8CODE 原创)完全开源,保留署名可二开;Coldcard来源于网络,请遵循原项目许可证。本套件仅供安全研究和教育用途。
Q:没有 Coldcard 设备 UID 能扫到钱包吗?
A:k8版本的 [1] 全量 UID 预筛选模式支持无 UID 盲扫(0→0xFFFFFFFF,43 亿),但命中概率取决于链上活跃钱包数量。更高效的路径是收集同批次 Coldcard UID 后,通过 [4] UID 结构分析将搜索空间压缩至数百,再用 [2]/[3] 精准扫描。
⚠️ 本源码仅供安全研究和教育用途,请勿用于非法活动。
k8版本为 K8CODE(k8code.net)原创开发,Coldcard来源于社区开源项目。
本站(k8code / K8源码网)更多原创源码持续更新中
