核心要点
Mk4/Mk5 5.6.1 和 Coldcard Q 1.5.1Q 是当前的标准版本。
请检查创建种子时使用的固件版本。
骰子例外情况要求50次私密、独立的投掷。
新种子需要用户自己生成的随机性。
外部审查仅针对特定修复内容,并非所有固件风险。
为什么仅更新设备还不够
在种子生成缺陷与报告中的比特币被盗事件相关联后,Coinkite发布了当前固件。该事件并非攻击者远程解锁所有Coldcard设备,而是涉及特定恢复种子的生成方式。
在2021年的一次代码迁移过程中,种子生成流程意外地使用了软件伪随机数生成器,而非Coldcard原本设计的硬件随机数生成器。结果导致部分种子的随机性不足。Coldcard估计,受影响的Mk2和Mk3种子的有效搜索空间可能约为40位;而后续的Mk4、Mk5和Q型号因从安全元件中获得了额外熵值,初步估计约为72位。两者均未达到公司设定的128位目标。
固件下载可以改变后续种子的生成流程,但无法更改已经基于弱种子派生的私钥。
钱包迁移与安全更新流程
分步说明变更与未变更元素的影响
迁移指南
步骤 | 变更内容 | 未变更内容
安装修复后的固件 | 设备未来生成种子的方式 | 旧种子及其派生的所有地址
创建替换种子 | 控制替换钱包的密钥 | 旧钱包地址上的比特币
转移余额 | 控制比特币的密钥 | 区块链上已确认的任何盗窃行为
迁移影响追踪
对于受影响的持有者,补救措施包含三个部分:验证固件、创建替换种子、将余额转移到由该种子派生的接收地址。跳过最后一步将使比特币仍处于旧密钥的控制之下。
检查创建种子时的版本
Coldcard的安全状态页面将设备型号和发布轨道进行了区分。标准版和Edge版固件使用不同的版本号,因此持有者应检查自己使用的轨道,而非仅比较数字。
固件版本与种子审查矩阵
设备或发布轨道 | 需要审查的种子 | 最低修复版本
Mk2 / Mk3 | 在固件4.0.1至4.1.9版本上创建的种子 | 4.2.0或更高版本
Mk4 / Mk5 标准版 | 在5.6.0版本之前创建的种子 | 5.6.0或更高版本;目前推荐5.6.1
Coldcard Q 标准版 | 在1.5.0Q版本之前创建的种子 | 1.5.0Q或更高版本;目前推荐1.5.1Q
Mk4 / Mk5 Edge版 | 在6.6.0X版本之前创建的种子 | 6.6.0X或更高版本
Coldcard Q Edge版 | 在6.6.0QX版本之前创建的种子 | 6.6.0QX或更高版本
设备发布轨道
Coldcard提供了一个重要例外。据该公司称,如果在创建种子时用户至少进行了50次公平、独立且私密的骰子投掷,则提供了足够的额外熵值,从而避免了此次特定的随机数生成器风险。骰子序列不得被存储、拍摄或以其他方式暴露。
一个强大且唯一的BIP-39助记词密码也会增加使用受影响种子的难度,但无法纠正根本缺陷。Coldcard仍然建议基于密码的钱包尽快进行迁移,除非满足文档中所述的骰子条件。任何无法明确证明其设置满足该例外条件的人,都应遵循迁移指南,而非依赖记忆。
5.6.1和1.5.1Q版本变更内容
当前标准版本在最初的随机数生成器热修复之外增加了更多控制措施。新的种子生成现在结合了设备的新鲜熵值与用户必须贡献的输入:至少65次不可预测时间间隔的按键、50次物理六面骰子投掷或128次物理硬币抛掷。
标准安全控制与实用目的矩阵
安全控制 | 当前标准版本中的控制措施 | 实用目的
种子设置 | 设备新鲜熵值加上用户必须生成的输入 | 种子创建不再依赖单一随机源
USB签名 | 分阶段PSBT校验和必须在审查前和签名前立即匹配 | 有助于检测交易在分阶段后是否被更改
交易批准 | 默认阻止SIGHASH_SINGLE模式 | 减少难以在钱包屏幕上发现的批准边缘情况
固件处理 | 固件文件必须与其签名长度匹配;用户需验证哈希值和签名文件 | 帮助用户识别被篡改或替换的更新
安全架构与控制
Coinkite表示,AI辅助审查还发现了涉及交易批准、USB处理和固件验证的问题。其安全页面列出了外部审查人员的针对性工作,包括真实设备随机数生成器测试、源码审查和可重现构建工作。所声明的范围很重要:这些审查验证了所列出的机制,而非每个固件二进制文件中的所有可能情况。
如何安全替换受影响的种子
Coldcard自身的迁移指南刻意保持了谨慎。在压力下移动比特币可能会产生新问题,例如用户发送到错误地址、丢失替换备份或安装了伪造的固件文件。
直接打开Coldcard官网:
下载适用于设备和发布轨道的正确版本,然后验证SHA-256哈希值和签名文件。
生成一个全新的种子:
不要重复使用旧助记词,也不要将比特币转移到同一种子派生的另一个地址。
离线备份替换钱包:
仔细记录种子。如果使用助记词密码,请将其与种子词分开存放,并记下钱包指纹。
重启并检查钱包:
在发送资金前,确认Coldcard屏幕上的指纹和接收地址。
发送一笔小额测试交易:
在转移剩余余额之前,确认其到达和恢复详情。
在迁移完成前保留旧备份:
可能需要它来访问旧钱包或记录盗窃报告。
Coldcard的技术背景资料提供了针对具体型号的迁移说明。它还警告说,每次输入助记词密码都会生成不同的钱包;一个拼写错误可能导致一个有效但空的钱包。这就是为什么在存入全部余额之前确认钱包指纹如此重要。
警惕虚假的迁移帮助
安全事件为网络钓鱼创造了现成的借口。虚假的支持账户可能会提供“随机数生成器检查器”、恢复工具或用于转移比特币的临时地址。这些服务都不需要恢复短语、PIN码或私钥来帮助持有者验证公开交易。
使用保存的Coldcard地址或直接输入官方域名。不要通过消息、广告或社交媒体回复安装固件。同样的原则适用于任何真实的安全警报:正如我们的团队在其关于相关迁移骗局的报告中所述,真实的公告可能被复制,以将用户引导至虚假的支持渠道。
如果未经授权的交易尚未确认且标记为可替换,那么可能存在一个狭窄的机会,通过向安全钱包发送一笔更高手续费的交易来取代它。该过程技术性强且时间敏感。我们的指南说明了停止符合条件的待处理Coldcard转账的条件;不确定的持有者应寻求可信的比特币安全专业人士的帮助,而非用剩余余额即兴操作。
行动是关键的替换,而非常规更新
Coldcard的新版本解决了已公布的种子生成缺陷,并围绕设置、签名和固件处理增加了多项控制措施。对于在受影响版本上创建且未满足骰子保护条件的种子,剩余的任务原则上很简单:建立一个经过验证的替换钱包,并将比特币转移到其新密钥下。
来源审查:技术原因、受影响版本、当前版本推荐、种子创建要求、迁移步骤和验证范围基于Coldcard的安全状态页面和Coinkite的技术背景资料。Coldcard表示其公告并未确定任何个别报告损失的原因;因此本文不将报告的盗窃总额视为固件更新所确认的结论。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注