Coldcard 發布安全性更新,但受影響的種子仍需更換
重點速覽
- •問題涉及復原種子生成薄弱,而非所有 Coldcard 裝置遭遠端入侵。
- •Coldcard 目前的標準版本為 Mk4/Mk5 韌體 5.6.1 與 Coldcard Q 韌體 1.5.1Q。
- •持有受影響種子的使用者需要建立替代種子,並將比特幣移至由新錢包推導出的地址。
- •Coldcard 表示,建立種子時至少 50 次公平、獨立且私密的骰子擲骰,可使使用者免除這項特定的 RNG 風險。
- •該公司警告,資安警報發布後可能出現假客服與詐騙性遷移協助。

韌體修正跟進與通報比特幣失竊相關的種子生成缺陷
Coinkite 是 Coldcard 硬體錢包的製造商,在一項種子生成缺陷與通報的比特幣失竊事件產生關聯後,該公司已發布新韌體。此事件並非攻擊者遠端解鎖每台 Coldcard 裝置,而是涉及某些復原種子的產生方式。目前的標準版本為 Mk4/Mk5 韌體 5.6.1 與 Coldcard Q 韌體 1.5.1Q。
為什麼僅更新裝置並不足夠
在 2021 年的一次程式碼遷移期間,種子生成流程連到了軟體偽隨機數產生器,而非 Coldcard 原本預定的硬體隨機數產生器,導致部分種子的隨機性不足。Coldcard 估計,受影響的 Mk2 與 Mk3 種子的有效搜尋空間可能僅約 40 位元;而較後期的 Mk4、Mk5 與 Q 型號因安全元件提供了額外熵,初步估計提高至約 72 位元。兩者皆未達該公司 128 位元的目標。
下載韌體可以改變下一個種子所使用的流程,但無法改變已從弱種子推導出的私鑰。因此,對受影響的持有者而言,補救措施包含三個部分:驗證韌體、建立替代種子,並將餘額轉移至由該種子推導出的收款地址。若略過最後一步,比特幣仍會留在相同的舊金鑰之下,這正是此事件屬於錢包更換問題、而非單純軟體維護步驟的原因。
檢查建立種子時所用的版本
Coldcard 的安全性狀態頁面會區分裝置型號與發布軌道。標準版與 Edge 韌體使用不同的版本號碼,因此持有者應確認自己當時使用的軌道,而非僅比較號碼。
Coldcard 提出一項重要例外。該公司表示,使用者在建立種子時若加入至少 50 次公平、獨立且私密的骰子擲骰,即提供了足夠的額外熵,可避免此特定的 RNG 風險。骰子序列不得被儲存、拍照或以其他方式揭露。
強健且獨特的 BIP-39 密碼短語也會提高利用受影響種子的難度,但無法修正根本缺陷。除非符合文件所述的骰子條件,Coldcard 仍建議使用密碼短語的錢包儘早完成遷移。任何無法明確確認其設定符合例外條件的人,都應遵循遷移指引,而非依賴記憶。
5.6.1 與 1.5.1Q 改變了什麼
目前的標準版本在原有的 RNG 緊急修補之外增加了多項控制。新的種子生成現在將裝置的新鮮熵與必要的使用者貢獻結合:至少 65 次時序不可預測的按鍵、50 次實體六面骰擲骰,或 128 次實體硬幣投擲。
Coinkite 表示,AI 輔助審查還發現了涉及交易核准、USB 處理與韌體驗證的問題。其安全性頁面列出了外部審查者的針對性工作,包括實機 RNG 測試、原始碼審查與可重現建置工作。所載明的範圍很重要:這些檢查驗證的是列出的機制,而非每個韌體二進位檔在所有可能條件下的表現。
如何安全地更換受影響的種子
Coldcard 的遷移指引刻意採取謹慎態度。在壓力下轉移比特幣可能引發新問題,例如使用者誤傳至錯誤地址、遺失替代備份,或安裝偽造的韌體檔案。建議步驟如下:
- 直接開啟 Coldcard 的官方網站。 下載符合裝置與發布軌道的正確版本,然後驗證 SHA-256 雜湊值與已簽署的 signatures.txt 檔案。
- 產生全新的種子。 不要重用舊助記詞,也不要將比特幣轉移至由同一種子推導出的其他地址。
- 離線備份替代錢包。 仔細記錄種子。若使用密碼短語,請將其與種子助記詞分開存放,並記下錢包指紋。
- 重新啟動並檢查錢包。 在發送資金前,先在 Coldcard 螢幕上確認指紋與收款地址。
- 發送小額測試交易。 在轉移剩餘餘額前,先確認交易已到帳且復原細節無誤。
- 在遷移完成前保留舊備份。 它可能需要用來存取舊錢包或作為失竊報案的證明。
Coinkite 的技術背景說明提供了各型號專屬的遷移說明。其中也警告,密碼短語每次輸入都會產生不同的錢包;一個輸入錯誤可能導致一個有效但空無一物的錢包。這就是為什麼在存入全部餘額前確認錢包指紋至關重要。
預期會出現偽造的遷移協助
資安事件為釣魚攻擊提供了現成的藉口。假客服帳號可能提供「RNG 檢查工具」、復原工具,或用於轉移比特幣的臨時地址。這些服務若只是要協助持有者驗證公開交易,都不需要復原短語、PIN 碼或私鑰。
請使用已儲存的 Coldcard 地址,或直接輸入官方網域,並且不要從訊息、廣告或社群媒體回覆中安裝韌體。同樣的原則也適用於任何真實的資安警報:正如 Coindoo 在其與 MiCA 相關的遷移詐騙報導中所指出,真實公告可能遭到複製,用以將用戶引導至假客服管道。
若一筆未經授權的交易尚未確認且標記為可替換,或許還有一線機會以更高手續費的交易將資金改送至安全錢包以取代原交易。該流程具有技術性且講求時效。Coindoo 的停止符合條件之待確認 Coldcard 轉帳指南說明了相關條件;不確定的持有者應尋求可信賴的比特幣資安專業人員協助,而非拿剩餘餘額冒險自行嘗試。
金鑰更換,而非例行更新
Coldcard 的新版本解決了已公布的種子生成缺陷,並在設定、簽署與韌體處理方面加入了多項控制。對於在受影響版本上建立、且未符合骰子保護條件的種子而言,剩餘的工作原則上很明確:建立一個經過驗證的替代錢包,將比特幣移至其新金鑰之下,之後才再次依賴舊備份。
來源審閱:技術原因、受影響版本、目前的發布建議、種子建立要求、遷移步驟與驗證範圍,均基於 Coldcard 的安全性狀態頁面與 Coinkite 的技術背景說明。Coldcard 表示,其公告並未確立任何個別通報損失的原因;因此本文不將通報的失竊總額呈現為已由韌體更新證實的結論。