Coldcard 固件更新修复百万美元漏洞,用户须手动重置种子熵值

Coinkite 强制推行用户熵值机制,修复重大硬件钱包随机性漏洞

2026年8月20日,Coinkite 针对 Mk4/Mk5 与 Q 系列设备发布 Coldcard 固件 5.6.1 与 1.5.1Q 版本,作为对一起导致逾1亿美元比特币被盗的安全事件的全面响应。此次更新的核心在于重构种子生成流程,要求所有新创建的助记词必须融合用户主动输入的随机信息,彻底取代此前完全依赖设备内部随机数生成器的方式。

新固件引入用户主导熵源,重塑种子生成信任机制

本次版本迭代的关键在于强化外部随机性注入。新固件在生成任何新种子前,强制执行用户提供的熵值验证步骤,确保种子来源具备不可预测性和独立性。具体方式包括:连续进行至少65次非规律按键操作、完成50次六面骰子投掷,或执行128次物理硬币翻转。这些动作必须由用户亲自完成,且过程不可被自动化工具模拟。

值得注意的是,该机制仅适用于新生成的种子。已使用旧版固件(2021年至2026年7月)创建的钱包不受更新影响,其原始种子仍处于暴露风险中,无法通过固件升级实现修复。

此外,本次更新还涵盖交易确认逻辑优化、USB数据处理增强及固件签名验证机制改进,均源于一次由人工智能辅助完成的安全审计发现。这使得 5.6.1 和 1.5.1Q 成为当前唯一推荐版本,低于此版本的固件不具备完整防护能力。

百万级比特币失窃案揭示安全链断裂风险

此次固件更新是针对2026年7月30日爆发的重大安全事件的直接回应。据TRM Labs追踪分析,攻击者分四波从超过5,200个地址中窃取约1,816枚比特币,总估值接近1.16亿美元。初期报告称损失约4,000万美元,后续调查确认第四波攻击涉及449枚比特币,最终损失突破一亿美元阈值。

事件暴露了仅依赖设备内部随机数生成器的严重缺陷。一旦该生成器被逆向或预测,所有基于其生成的种子将面临全盘泄露风险。因此,本次更新不仅是一次补丁,更标志着用户行为模式的根本转变——从被动信任设备到主动参与安全构建。

用户迁移与安全实践建议同步发布

Coinkite 官方状态页面明确指出,最低可接受修复版本为 Mk4/Mk5 的 5.6.0 及以上,或 Q 型号的 1.5.0Q 及以上。但只有安装 5.6.1 与 1.5.1Q 才能获得完整安全保障。

在设置新钱包前,用户必须完成新的熵值输入流程。系统不会跳过该步骤,否则无法继续。对于已在旧版本上创建种子的用户,唯一可行方案是生成新种子并将其资金转移至新地址,再将新助记词离线安全保存。

截至更新发布当日,比特币价格约为77,297美元,小幅下跌0.14%,市场整体表现平稳。加密货币恐惧与贪婪指数维持在71,处于“贪婪”区间,显示投资者未因事件产生大规模抛售行为。目前执法机构仍在调查被盗资金流向,未来几日将重点关注资金追回可能性与用户迁移进度。