• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coldcard 发布安全更新,受影响种子需更换

2026-08-22 02:41:42
收藏

核心要点

Mk4/Mk5 5.6.1 和 Coldcard Q 1.5.1Q 是当前的标准版本。
请检查创建种子时使用的固件版本。
骰子例外情况要求50次私密、独立的投掷。
新种子需要用户自己生成的随机性。
外部审查仅针对特定修复内容,并非所有固件风险。

为什么仅更新设备还不够

在种子生成缺陷与报告中的比特币被盗事件相关联后,Coinkite发布了当前固件。该事件并非攻击者远程解锁所有Coldcard设备,而是涉及特定恢复种子的生成方式。

在2021年的一次代码迁移过程中,种子生成流程意外地使用了软件伪随机数生成器,而非Coldcard原本设计的硬件随机数生成器。结果导致部分种子的随机性不足。Coldcard估计,受影响的Mk2和Mk3种子的有效搜索空间可能约为40位;而后续的Mk4、Mk5和Q型号因从安全元件中获得了额外熵值,初步估计约为72位。两者均未达到公司设定的128位目标。

固件下载可以改变后续种子的生成流程,但无法更改已经基于弱种子派生的私钥。

钱包迁移与安全更新流程

分步说明变更与未变更元素的影响

迁移指南

步骤 | 变更内容 | 未变更内容
安装修复后的固件 | 设备未来生成种子的方式 | 旧种子及其派生的所有地址
创建替换种子 | 控制替换钱包的密钥 | 旧钱包地址上的比特币
转移余额 | 控制比特币的密钥 | 区块链上已确认的任何盗窃行为

迁移影响追踪

对于受影响的持有者,补救措施包含三个部分:验证固件、创建替换种子、将余额转移到由该种子派生的接收地址。跳过最后一步将使比特币仍处于旧密钥的控制之下。

检查创建种子时的版本

Coldcard的安全状态页面将设备型号和发布轨道进行了区分。标准版和Edge版固件使用不同的版本号,因此持有者应检查自己使用的轨道,而非仅比较数字。

固件版本与种子审查矩阵

设备或发布轨道 | 需要审查的种子 | 最低修复版本
Mk2 / Mk3 | 在固件4.0.1至4.1.9版本上创建的种子 | 4.2.0或更高版本
Mk4 / Mk5 标准版 | 在5.6.0版本之前创建的种子 | 5.6.0或更高版本;目前推荐5.6.1
Coldcard Q 标准版 | 在1.5.0Q版本之前创建的种子 | 1.5.0Q或更高版本;目前推荐1.5.1Q
Mk4 / Mk5 Edge版 | 在6.6.0X版本之前创建的种子 | 6.6.0X或更高版本
Coldcard Q Edge版 | 在6.6.0QX版本之前创建的种子 | 6.6.0QX或更高版本

设备发布轨道

Coldcard提供了一个重要例外。据该公司称,如果在创建种子时用户至少进行了50次公平、独立且私密的骰子投掷,则提供了足够的额外熵值,从而避免了此次特定的随机数生成器风险。骰子序列不得被存储、拍摄或以其他方式暴露。

一个强大且唯一的BIP-39助记词密码也会增加使用受影响种子的难度,但无法纠正根本缺陷。Coldcard仍然建议基于密码的钱包尽快进行迁移,除非满足文档中所述的骰子条件。任何无法明确证明其设置满足该例外条件的人,都应遵循迁移指南,而非依赖记忆。

5.6.1和1.5.1Q版本变更内容

当前标准版本在最初的随机数生成器热修复之外增加了更多控制措施。新的种子生成现在结合了设备的新鲜熵值与用户必须贡献的输入:至少65次不可预测时间间隔的按键、50次物理六面骰子投掷或128次物理硬币抛掷。

标准安全控制与实用目的矩阵

安全控制 | 当前标准版本中的控制措施 | 实用目的
种子设置 | 设备新鲜熵值加上用户必须生成的输入 | 种子创建不再依赖单一随机源
USB签名 | 分阶段PSBT校验和必须在审查前和签名前立即匹配 | 有助于检测交易在分阶段后是否被更改
交易批准 | 默认阻止SIGHASH_SINGLE模式 | 减少难以在钱包屏幕上发现的批准边缘情况
固件处理 | 固件文件必须与其签名长度匹配;用户需验证哈希值和签名文件 | 帮助用户识别被篡改或替换的更新

安全架构与控制

Coinkite表示,AI辅助审查还发现了涉及交易批准、USB处理和固件验证的问题。其安全页面列出了外部审查人员的针对性工作,包括真实设备随机数生成器测试、源码审查和可重现构建工作。所声明的范围很重要:这些审查验证了所列出的机制,而非每个固件二进制文件中的所有可能情况。

如何安全替换受影响的种子

Coldcard自身的迁移指南刻意保持了谨慎。在压力下移动比特币可能会产生新问题,例如用户发送到错误地址、丢失替换备份或安装了伪造的固件文件。

直接打开Coldcard官网:
下载适用于设备和发布轨道的正确版本,然后验证SHA-256哈希值和签名文件。

生成一个全新的种子:
不要重复使用旧助记词,也不要将比特币转移到同一种子派生的另一个地址。

离线备份替换钱包:
仔细记录种子。如果使用助记词密码,请将其与种子词分开存放,并记下钱包指纹。

重启并检查钱包:
在发送资金前,确认Coldcard屏幕上的指纹和接收地址。

发送一笔小额测试交易:
在转移剩余余额之前,确认其到达和恢复详情。

在迁移完成前保留旧备份:
可能需要它来访问旧钱包或记录盗窃报告。

Coldcard的技术背景资料提供了针对具体型号的迁移说明。它还警告说,每次输入助记词密码都会生成不同的钱包;一个拼写错误可能导致一个有效但空的钱包。这就是为什么在存入全部余额之前确认钱包指纹如此重要。

警惕虚假的迁移帮助

安全事件为网络钓鱼创造了现成的借口。虚假的支持账户可能会提供“随机数生成器检查器”、恢复工具或用于转移比特币的临时地址。这些服务都不需要恢复短语、PIN码或私钥来帮助持有者验证公开交易。

使用保存的Coldcard地址或直接输入官方域名。不要通过消息、广告或社交媒体回复安装固件。同样的原则适用于任何真实的安全警报:正如我们的团队在其关于相关迁移骗局的报告中所述,真实的公告可能被复制,以将用户引导至虚假的支持渠道。

如果未经授权的交易尚未确认且标记为可替换,那么可能存在一个狭窄的机会,通过向安全钱包发送一笔更高手续费的交易来取代它。该过程技术性强且时间敏感。我们的指南说明了停止符合条件的待处理Coldcard转账的条件;不确定的持有者应寻求可信的比特币安全专业人士的帮助,而非用剩余余额即兴操作。

行动是关键的替换,而非常规更新

Coldcard的新版本解决了已公布的种子生成缺陷,并围绕设置、签名和固件处理增加了多项控制措施。对于在受影响版本上创建且未满足骰子保护条件的种子,剩余的任务原则上很简单:建立一个经过验证的替换钱包,并将比特币转移到其新密钥下。

来源审查:技术原因、受影响版本、当前版本推荐、种子创建要求、迁移步骤和验证范围基于Coldcard的安全状态页面和Coinkite的技术背景资料。Coldcard表示其公告并未确定任何个别报告损失的原因;因此本文不将报告的盗窃总额视为固件更新所确认的结论。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%