Migrar da COLDCARD para a OneKey: crie uma nova frase e transfira Bitcoin com segurança
Principais Resultados
- Importar uma frase antiga da COLDCARD para a OneKey apenas restaura as mesmas chaves privadas. Tratar uma frase antiga afetada exige criar uma frase totalmente nova na OneKey e transferir os fundos on-chain.
- A ordem correta é verificar a origem do dispositivo e do software, guardar a nova frase offline, conferir o endereço de recebimento na tela do hardware, fazer um pequeno teste e depois migrar os UTXOs restantes.
- Uma migração multisig precisa criar e guardar uma nova política com a nova chave OneKey. Apenas trocar o dispositivo físico, o nome ou a configuração do coordenador não rotaciona as chaves.
Existem duas formas completamente diferentes de trocar a COLDCARD pela OneKey:
- Importar a frase de recuperação original para a OneKey apenas restaura as mesmas chaves privadas em outro dispositivo.
- Criar uma frase totalmente nova na OneKey e transferir o bitcoin on-chain para um novo endereço é uma migração real de chaves.
Se a frase antiga puder ter sido gerada por firmware afetado da COLDCARD, o primeiro método não resolve o problema. Um hardware novo não volta a tornar aleatória a frase antiga; ele apenas deriva a carteira original segundo o mesmo padrão. Este artigo trata do segundo método: criar novas chaves, verificar o destino, testar a transferência, migrar o saldo e retirar as chaves antigas de uso.
A OneKey confirmou em uma declaração oficial que os dispositivos e repositórios de código da OneKey não são afetados por essa falha de RNG da COLDCARD. A entropia da frase necessária para criar uma nova carteira em um dispositivo OneKey é gerada dentro do elemento seguro EAL6+ do próprio aparelho. Portanto, o valor correto de migrar para a OneKey não está em trocar de dispositivo e continuar usando a frase antiga, mas em criar chaves totalmente novas a partir de uma fonte independente de entropia em hardware e concluir uma transferência on-chain.
Antes de começar, confirme se você realmente precisa rotacionar as chaves
O aviso de segurança da Coinkite orienta a avaliar o risco com base no modelo, na ramificação e versão do firmware, na entrada por dados e na BIP-39 passphrase no momento em que a frase foi gerada. Confirme estas conclusões antes de iniciar a migração:
- O firmware corrigido corrige apenas a geração de frases dali em diante; não repara uma frase antiga.
- Uma frase antiga afetada que não se enquadre na exceção oficial de dados independentes deve ser substituída.
- Uma passphrase forte e exclusiva acrescenta uma barreira, mas a Coinkite ainda recomenda migrar rapidamente.
- Siga o caminho conservador se a versão de geração ou as condições dos dados forem desconhecidas.
Se a sua frase estiver fora do escopo do aviso e você apenas quiser outro dispositivo como signatário de reserva da mesma carteira, importar a frase antiga é tecnicamente uma “recuperação”, não a rotação de chaves tratada aqui. Não misture esses dois objetivos na mesma operação.
Preparação para a migração: não procure ferramentas sob pressão
Primeiro, reserve um período sem interrupções e prepare o seguinte:
Não armazene a frase nova ou antiga em janela de conversa, formulário web, documento na nuvem, captura, álbum de fotos ou nota conectada à internet. Nenhum suporte legítimo da OneKey, da COLDCARD ou de um coordenador precisa da sua frase de recuperação.
Se já tiver aparecido um gasto não autorizado de um endereço antigo, um tutorial geral talvez não sirva para a situação. Não destrua primeiro o dispositivo ou os logs. Preserve IDs de transações, impressões digitais da carteira, versões de firmware e registros obtidos legalmente e considere usar um canal profissional confiável de resposta a incidentes.
Etapa 1: verifique a origem do dispositivo OneKey e do software de destino
Depois de receber a OneKey, inspecione primeiro a embalagem e o estado dos lacres. O guia oficial de primeiros passos da OneKey Pro alerta claramente para não usar um dispositivo com PIN ou frase de recuperação predefinidos. Pare e contate o suporte oficial se a embalagem ou os lacres parecerem anormais.
Baixe o app pela página oficial da OneKey. Depois de conectar o dispositivo, siga o procedimento de verificação antifalsificação para confirmar no aparelho e consultar o resultado. A verificação antifalsificação faz parte da inspeção da cadeia de suprimentos; não torna automaticamente seguros o backup, o computador host ou todas as transações futuras.
Usuários avançados também podem seguir a documentação de verificação da consistência do firmware da OneKey para comparar somas de verificação dos arquivos assinados oficialmente, dos artefatos de compilação do GitHub CI e dos arquivos da CDN. Se não realizar uma verificação manual, use no mínimo apenas atualizações fornecidas pelo app oficial ou pelo site oficial de firmware. Não instale arquivos encaminhados em grupos de conversa.
Etapa 2: escolha “Create New Wallet” na OneKey
Em um dispositivo OneKey novo ou redefinido com segurança, escolha Create New Wallet / Criar nova carteira, e não Import Wallet / Importar carteira. Na OneKey Pro, o fluxo oficial pede ao usuário que escolha uma quantidade de palavras compatível, defina um novo PIN, leia e registre a frase na tela do dispositivo e conclua a verificação da ordem das palavras.
Respeite quatro limites:
- O dispositivo OneKey de destino deve gerar a frase no momento. Não insira a frase antiga da COLDCARD na OneKey.
- Leia apenas na tela do dispositivo. O app ou um site não deve pedir a exibição da frase de uma carteira de hardware.
- Registre offline na ordem exata. Palavras com grafia correta em posições erradas não restauram a carteira original.
- Conclua a verificação no aparelho. Antes de transferir o saldo principal, confirme que o backup em papel ou metal passa na verificação de ordem das palavras do dispositivo.
Se você tiver apenas um dispositivo de destino, não o redefina repetidamente para “testar a recuperação” antes de entender o processo. No mínimo, conclua a verificação de frase incorporada ao dispositivo. Para um teste completo de recuperação, prefira outro hardware confiável, vazio e compatível e conclua o teste antes de transferir um valor importante.
Etapa 3: decida se usará Bitcoin-only, AirGap e passphrase
Essas opções mudam o fluxo cotidiano, por isso é melhor decidir antes de enviar os fundos principais para um endereço de recebimento.
Modo Bitcoin-only
A documentação da OneKey informa que, quando o app e o firmware atendem às versões exigidas, a OneKey Pro pode mudar para o modo Bitcoin-only, mantendo apenas Bitcoin e as funções relacionadas na interface, e voltar posteriormente ao modo padrão. A troca exige confirmar que a frase foi guardada. As exigências de versão podem mudar; não siga cegamente uma captura antiga.
O modo Bitcoin-only reduz o conjunto de funções habilitadas, mas não substitui a verificação de endereço, os backups nem a segurança do host. Se você também precisa administrar outras redes no mesmo dispositivo, avalie primeiro se o modo padrão atende melhor às suas necessidades.
QR AirGap
A documentação do AirGap da OneKey Pro informa que a ativação do AirGap desabilita a transmissão de dados por USB, Bluetooth e NFC e usa códigos QR para trocar solicitações e resultados assinados entre o app e o dispositivo. A documentação cobre expressamente endereços Bitcoin e EVM, portanto esse caminho pode ser usado em uma migração de Bitcoin.
O AirGap reduz conexões diretas de dados, mas um código QR ainda carrega uma transação que precisa ser interpretada. Seja por QR, USB ou Bluetooth, confira o endereço, o valor e a taxa na tela da OneKey.
Uma nova passphrase
Uma passphrase é um recurso avançado que se combina com a frase de recuperação para derivar outra carteira. Se decidir configurar uma para a nova carteira, use um conteúdo totalmente novo, exclusivo e que possa ser recuperado com exatidão, armazenando-o separadamente da frase. A documentação de passphrase da OneKey alerta que perder a passphrase torna a carteira correspondente inacessível e que qualquer caractere diferente abre outro espaço de endereços válido.
Não acrescente uma passphrase durante uma migração apressada se não puder guardá-la com confiabilidade. A complexidade, por si só, não é um benefício de segurança.
Etapa 4: conecte o OneKey App e confira o endereço de recebimento na tela do hardware
Depois de inicializar a nova carteira, conecte a OneKey ao app oficial e crie uma conta de hardware Bitcoin. Abra Receive / Receber, escolha a rede principal do Bitcoin e a conta que pretende usar e selecione a verificação no dispositivo.
Segundo a documentação de envio e recebimento da OneKey e o guia de primeiros passos da Pro:
- O app exibe o endereço de recebimento.
- O dispositivo OneKey exibe ao mesmo tempo o endereço completo.
- Compare os dois caractere por caractere e confirme no dispositivo.
- Forneça à carteira antiga somente um endereço verificado no hardware.
Uma nova frase deve gerar novos endereços, portanto não espere que eles sejam iguais aos endereços antigos da COLDCARD. Se um endereço for inesperadamente idêntico, pare e confira se você não importou a frase antiga por engano, conectou a conta errada ou continua vendo a antiga carteira watch-only.
Confirme também que a rede é a Bitcoin mainnet, e não uma rede de testes ou uma rede diferente com ativo de mesmo nome. Depois de copiar e colar, compare novamente com a tela do dispositivo para detectar malware de área de transferência.
Etapa 5: envie um pequeno teste da carteira antiga
Use a COLDCARD original e o coordenador Bitcoin que você conhece para criar uma transação que envie um pequeno valor reconhecível ao novo endereço conferido na tela da OneKey. Antes de assinar, verifique:
- Se o destino corresponde ao endereço verificado no dispositivo OneKey.
- Se o valor e a taxa de mineração estão conforme o esperado.
- Se o troco volta para um endereço de troco reconhecido na carteira antiga.
- Se o UTXO e a conta escolhidos estão corretos e nenhum fundo fora do plano de migração é movimentado por engano.
Depois da transmissão, salve o ID da transação, aguarde a condição de confirmação definida previamente e confira o recebimento no OneKey App. Um saldo exibido no app é apenas a primeira camada de verificação. Confirme novamente que o dispositivo abre a carteira correta e que a nova frase e a passphrase opcional guardadas correspondem à mesma conta.
Não use “o valor do teste apareceu” como justificativa para pular a verificação do backup. Conseguir receber não prova que você conseguirá recuperar ou gastar no futuro.
Etapa 6: transfira o Bitcoin restante
Depois de concluir o teste, liste todos os UTXOs e contas da carteira antiga ainda controlados pela frase antiga. Decida entre uma ou várias transações segundo suas necessidades de privacidade, taxas e contabilidade. Não consolide cegamente UTXOs que você não queria relacionar apenas porque o guia usa a palavra “todos”.
Repita as mesmas verificações em cada lote:
- Exiba e confirme novamente o endereço de destino no dispositivo OneKey; não o copie de captura ou conversa antiga.
- Confira as saídas, o valor e a taxa na COLDCARD antiga antes de assinar.
- Registre o ID da transação depois da transmissão e confirme que os fundos entraram na nova conta esperada.
- Confira se a carteira antiga ainda tem UTXOs omitidos, outras contas, carteiras com passphrase ou troco não confirmado.
Transações de Bitcoin geralmente são irreversíveis. Se endereço, conta, passphrase, saldo ou impressão digital do dispositivo não corresponderem, pare. Não “tente outra vez” com uma transação maior.
Migração multisig: trocar o dispositivo não é trocar a chave de coassinatura
Usuários de multisig precisam de uma etapa adicional: criar uma política totalmente nova que contenha a nova chave OneKey. Importar a frase antiga da COLDCARD para a OneKey ou mudar no coordenador o rótulo de COLDCARD para OneKey não rotaciona a chave de coassinatura.
Para uma carteira 2-of-3, uma ordem prudente é:
- Gere uma nova frase na OneKey e exporte os dados correspondentes da chave pública de coassinatura.
- Crie uma nova carteira 2-of-3 com os signatários que pretende manter ou rotacionar ao mesmo tempo.
- Faça backup do descritor, limiar, impressões digitais dos signatários e informações de derivação da nova carteira. Um descritor não é uma frase de recuperação, mas também precisa ser armazenado com cuidado.
- Verifique a nova política e o endereço de recebimento em vários dispositivos signatários.
- Envie um pequeno teste ao novo endereço multisig e depois conclua um gasto de teste com signatários suficientes.
- Faça uma transferência on-chain da política multisig antiga para a nova.
A OneKey oferece um guia oficial de multisig BTC com Sparrow, que cobre configuração de limiar, adição de signatários, backup da configuração, recebimento e transmissão. Multisig pode reduzir a dependência de um único ponto, mas também aumenta a complexidade da recuperação. Multisig sem descritor completo e backups suficientes dos coassinantes não é automaticamente mais seguro.
Etapa 7: retire a frase antiga de uso somente depois de confirmar a conclusão
Antes de declarar a migração concluída, confira cada item:
- Todos os UTXOs previstos entraram no novo endereço singlesig ou multisig e receberam confirmações suficientes.
- A impressão digital, a conta e o endereço da carteira exibidos na OneKey correspondem aos registros.
- A nova frase foi guardada offline e verificada.
- Qualquer nova passphrase foi guardada com exatidão e separadamente.
- O novo descritor multisig e os dados dos coassinantes podem ser recuperados.
- A carteira antiga não tem conta com passphrase, troco ou transação pendente que tenha sido omitida.
Mantenha o backup antigo até que todas as condições estejam cumpridas. Depois, marque claramente a frase antiga como “retirada — não receber”, remova rastros digitais desnecessários e pare de fornecer o endereço antigo a pagadores. Se o dispositivo relacionado for prova em uma investigação, não o apague nem destrua por conta própria.
Mesmo sem saldo, uma frase antiga não deve ser divulgada. Endereços históricos, relações de assinatura e recebimentos acidentais no futuro ainda podem criar riscos de privacidade ou de ativos.
Caminhos comuns de falha
Os problemas mais comuns da migração costumam ser confusões de processo, não de criptografia:
- Presumir que a migração terminou depois de importar a frase antiga. As chaves privadas não mudaram.
- Conferir o endereço somente no app. Um host comprometido pode exibir o endereço de um atacante; a verificação na tela do hardware não pode ser ignorada.
- Transferir todo o saldo na primeira transação. Não há margem para corrigir um erro de endereço, passphrase ou configuração da conta.
- Destruir o backup antigo cedo demais. Troco não confirmado, carteiras ocultas ou configuração multisig ainda podem exigir esse backup.
- Tratar PIN como passphrase. Eles têm funções diferentes; o PIN não deriva outra carteira.
- Continuar recebendo no endereço antigo depois da recuperação no novo dispositivo. Isso impede que as chaves antigas sejam realmente retiradas de uso.
Um critério claro de conclusão importa mais do que “trocar de marca”.
Conclusão
O núcleo de segurança da migração da COLDCARD para a OneKey não é mover uma frase de recuperação para outro aparelho, mas criar uma nova relação de controle das chaves. Verifique o dispositivo de destino, gere uma frase totalmente nova na OneKey, conclua os backups offline e registre qualquer passphrase opcional, confira o endereço de recebimento na tela do hardware, faça um pequeno teste e depois migre os UTXOs restantes. Usuários de multisig também precisam criar uma nova política e transferir on-chain.
A migração deve ser rápida, mas não tão apressada que elimine as verificações. Enquanto a frase antiga ainda puder controlar fundos, trate a migração como incompleta. A rotação de chaves só termina de fato quando a nova carteira puder ser recuperada, os fundos estiverem confirmados e os saldos e contas da carteira antiga tiverem sido totalmente conferidos.
Referências
- Coinkite: Aviso de segurança da COLDCARD: https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- OneKey: Primeiros passos com a OneKey Pro: https://help.onekey.so/en/articles/11461081-get-started-with-onekey-pro
- OneKey: Verificação antifalsificação de dispositivos OneKey: https://help.onekey.so/en/articles/11461236-anti-counterfeiting-verification-of-onekey-devices
- OneKey: Autenticar a consistência do firmware: https://help.onekey.so/en/articles/11461223-authenticate-the-consistency-of-firmware-files-with-the-open-source-code-released-by-onekey
- OneKey: Enviar e receber criptomoedas no OneKey App: https://help.onekey.so/en/articles/11461145-send-and-receive-cryptos-in-onekey-app
- OneKey: Conectar ao OneKey App por código QR (Air-Gap): https://help.onekey.so/en/articles/11461088-connect-to-onekey-app-via-qr-code-air-gap
- OneKey: Modo Bitcoin-only: https://help.onekey.so/en/articles/13276348-what-is-bitcoin-only-mode-and-how-do-i-enable-it-in-the-onekey-app
- OneKey: Passphrases e carteiras ocultas: https://help.onekey.so/en/articles/11461220-passphrases-and-hidden-wallets
- OneKey: Usar carteiras de hardware com Sparrow Wallet para multisig BTC: https://help.onekey.so/en/articles/14084286-using-hardware-wallets-with-sparrow-wallet-for-btc-multisig
- OneKey X: Os dispositivos OneKey não são afetados pelo problema de RNG da COLDCARD: https://x.com/OneKeyHQ/status/2085351134538174601
Aviso de risco
Este artigo serve apenas para educação geral em segurança. Não constitui aconselhamento financeiro, jurídico, forense ou de migração personalizada. Transações de Bitcoin geralmente são irreversíveis; endereço incorreto, backup perdido, passphrase errada, host malicioso ou configuração multisig incompleta podem causar perda permanente. Antes de agir, confira a documentação oficial mais recente da OneKey e da Coinkite. Pare imediatamente se alguém pedir que você insira uma frase de recuperação em site, conversa, acesso remoto ou software não verificado.
FAQ's
Tecnicamente, uma frase BIP-39 compatível pode restaurar a mesma carteira. Mas, se a frase antiga estiver no escopo do aviso da COLDCARD, importá-la não elimina o risco da antiga aleatoriedade. Este artigo recomenda criar uma nova frase na OneKey e migrar por uma transação on-chain de Bitcoin.
Um pequeno teste verifica ao mesmo tempo o endereço de destino, a rede, a conta, o backup e a passphrase e confirma que a nova carteira recebe corretamente. Ele não elimina todos os riscos, mas pode revelar muitos erros operacionais antes da transferência do saldo principal.
Não. O modo Bitcoin-only é adequado para quem administra apenas Bitcoin e deseja reduzir o conjunto de funções ativas; o modo padrão também administra Bitcoin. Decida antes de transferir os fundos principais e siga as exigências oficiais mais recentes de versão e backup.
Não trate a passphrase antiga como uma correção. Você pode optar por não usar passphrase com a nova frase ou configurar uma passphrase nova, exclusiva e recuperável com exatidão. Em qualquer caso, confirme que o endereço que realmente receberá pertence à nova carteira esperada.
Considere retirar o backup antigo somente depois que todos os UTXOs previstos estiverem confirmados em uma nova carteira recuperável, as contas ocultas e o troco tiverem sido conferidos e qualquer configuração multisig tiver sido verificada. Se houver transações não autorizadas ou investigação, preserve o dispositivo e os registros, em vez de destruir provas por conta própria.



