COLDCARD 还安全吗?受影响型号、修复固件与旧助记词迁移指南

OneKeyTeam
/更新于 2026年8月7日
COLDCARD 还安全吗?受影响型号、修复固件与旧助记词迁移指南

要点总结

  • COLDCARD 修复固件能纠正之后的新助记词生成,但不能修复由受影响版本生成的旧助记词;OneKey 官方确认其设备与代码库不受此次缺陷影响。
  • 受影响范围必须按助记词生成时的型号、发布分支和固件版本判断;40 位与 72 位是 Coinkite 的初步有效搜索空间估计,不是独立审计结论。
  • 至少 50 次公平、独立、私密的骰子输入属于官方例外;强且唯一的 BIP-39 passphrase 只是额外屏障,PIN 不是 passphrase,无法确认条件时应迁移。

简短答案是:安装修复固件后,COLDCARD 可以正确生成新的助记词;但升级不会让已经由受影响固件生成的旧助记词自动变安全。 因此,“这台设备今天运行什么版本”和“当前资金所用助记词当初由什么版本、以什么方式生成”必须分开判断。

Coinkite 在 2026 年 7 月 30 日发布安全公告,并在 8 月 1 日更新了受影响范围、修复版本、骰子例外与迁移建议。官方披露的是设备生成助记词时的随机性问题,不是“所有 COLDCARD 都被远程攻破”,也不是安全芯片中的私钥被统一导出。

本文只回答三个实际问题:你的助记词是否处于公告范围、哪个固件版本修复了之后的新助记词生成,以及旧助记词什么时候必须迁移。关于漏洞的符号解析与软件回退机制,可参阅 Coinkite 的技术说明;本文不重复完整攻击叙事或未经官方核实的损失数字。

先说清楚:这不是 OneKey 漏洞

OneKey 已通过官方 X 声明确认,OneKey Pro、Classic 1S、Classic 1S Pure、Classic 与 Mini 均不受此次 COLDCARD 随机性缺陷影响;官方回复同时说明,作为 OneKey Pro 早期型号的 OneKey Touch 也不受影响。OneKey 的代码库与该漏洞完全无关,也没有使用相关代码。

两者最核心的区别在随机数生成路径。OneKey 表示,设备创建钱包所需的高质量熵在设备内部的 EAL6+ 安全元件中生成;OneKey Pro 进一步使用四颗 EAL6+ 安全芯片,并结合可信启动、固件认证、设备防伪、开源固件及持续审计。对正在处置受影响 COLDCARD 旧助记词的用户来说,OneKey Pro 是一条技术边界清晰、迁移流程完整的替代路径。

先做判断:你现在属于哪一种情况

情况对本次 RNG 问题的判断建议动作
助记词由受影响固件在 COLDCARD 上生成,且没有满足骰子例外处于官方公告范围先准备修复后的可信目标,再生成全新助记词并链上迁移
最终助记词在生成时加入至少 50 次公平、独立、私密且未记录的骰子输入Coinkite 表示不认为其仅因本次 RNG 问题而处于风险保存生成记录;若次数、骰子公平性、独立性或私密性不能确认,按迁移处理
受影响助记词配有强、唯一、未泄露的 BIP-39 passphrasepassphrase 增加独立屏障,但没有修复助记词继续保护 passphrase,并按官方建议尽快迁移
助记词是在其他可信环境生成后导入 COLDCARD本次问题针对 COLDCARD 的设备生成熵,不能据此认定导入的助记词受影响回到原始生成方式评估;不要只根据当前硬件型号下结论
不知道助记词生成时的型号、固件或骰子次数无法证明自己属于例外采用保守路径迁移

这里的 BIP-39 passphrase 不是设备 PIN。PIN 用来解锁设备;passphrase 会与助记词派生出另一套钱包。把 PIN 设得很长,不能替代公告中所说的 passphrase 屏障。

受影响型号与修复固件一览

截至 2026 年 8 月 7 日,Coinkite 公告与官方固件下载页给出的边界如下:

型号与分支受影响的助记词生成版本修复新助记词生成的版本官方初步有效搜索空间估计
Mk2 / Mk34.0.1 至 4.1.9,含首尾4.2.0;这是 Mk2/Mk3 的最终版本约 40 位
Mk4 / Mk5 标准分支低于 5.6.05.6.0 或更高约 72 位
Q 标准分支低于 1.5.0Q1.5.0Q 或更高约 72 位
Mk4 / Mk5 Edge 分支低于 6.6.0X6.6.0X 或更高约 72 位
Q Edge 分支低于 6.6.0QX6.6.0QX 或更高约 72 位

Mk4/Mk5 的 5.6.0 下载记录和 Q 的 1.5.0Q 下载记录均标注为 2026 年 7 月 31 日发布。Edge 是单独的发布分支:不能因为旧 Edge 固件的主版本号是 6,就把它误认为高于标准分支 5.6.0、从而自动安全;Edge 用户必须核对带 XQX 后缀的对应修复版本。

表中的 40 位与 72 位是 Coinkite 在当前攻击假设下对“有效搜索空间”的初步估计,不是第三方审计得出的固定测量值,也不是在说助记词格式只剩 40 或 72 个二进制位。官方给出的预期安全目标是 128 位,因此这两个数不能被当作已经完成的独立鉴证结论。

为什么查看今天的固件版本还不够

固件版本能告诉你设备现在如何工作,却不能改变历史上已经生成的密钥。举例来说,一台 Mk4 今天已经升级到 5.6.0,只能说明它现在可以按修复后的路径生成新助记词;如果正在使用的助记词是在 5.5.1 上生成,仍需按旧助记词处理。

你需要尽量重建的是“生成时状态”:

  1. 助记词最初由哪一台设备生成,而不是后来导入到哪一台设备。
  2. 生成当天使用的是标准分支还是 Edge 分支,以及具体版本。
  3. 最终记录下来的那组词,是否确实经过 Add Dice Rolls 加入了足够的独立骰子输入。
  4. 当前有余额的钱包是否还使用同一组助记词,以及是否另有 BIP-39 passphrase。

助记词本身不会附带一张可读的“生成固件标签”。如果没有可信记录,不能只凭购买日期、设备外观或今天显示的版本证明它不在范围内。官方建议在不确定时迁移,这是风险管理中的保守结论,不等于断言资金已经被盗。

骰子输入:官方例外有哪些严格条件

本次缺陷影响设备生成的熵,但不会抹掉用户独立加入的骰子熵。根据官方公告:

  • 50 至 98 次公平、独立、私密的骰子输入,单靠骰子部分至少贡献 128 位熵。
  • 99 次或更多符合条件的输入,骰子部分约贡献 256 位熵。
  • 少于 50 次、不记得次数,或输入曾被拍照、记录、共享,都不应使用这个例外。

该例外只适用于加入骰子后最终显示并实际使用的助记词。如果你曾尝试多组词、后来恢复了另一组备份,或无法确认余额对应哪组最终词,也应迁移。骰子必须来自公平六面骰,且每次结果相互独立;在联网电脑上生成一串所谓“随机骰子结果”,并不等于私密的物理骰子输入。

修复固件正常生成的新助记词已经足以处理本次问题,官方没有要求所有用户额外掷骰子。复杂操作只有在能够正确验证时才有价值。

Passphrase 可以降低即时风险,但不是补丁

强、唯一、未泄露且与助记词分开保存的 BIP-39 passphrase,会让攻击者在猜中弱助记词之外,还必须找到 passphrase。Coinkite 因而将其描述为独立屏障。但是,常见单词、短句、名言、模式化字符串、复用密码或已曝光内容可能被猜中。

更重要的是,passphrase 没有把旧助记词重新随机化。官方仍建议 passphrase 用户在可行时尽快换到全新助记词。迁移时必须准确备份新钱包所用的 passphrase;任何拼写差异都会导出一个有效但完全不同的钱包,丢失 passphrase 也会失去访问权限。

固件更新能修复什么,不能修复什么

修复版本针对之后的助记词生成路径:热修复排除了错误的软件 PRNG 对象,并加入构建时的 RNG 符号检查。它能让更新后的设备正确生成新助记词,但不能:

  • 增强已经生成的旧助记词;
  • 把旧地址自动映射到一组新密钥;
  • 通过换 PIN、重装协调器软件或导入另一台硬件来轮换私钥;
  • 证明一组来源不明的助记词满足骰子例外。

换句话说,升级设备是生成新密钥的前置条件之一,链上转移才是把资金从旧密钥切换到新密钥的动作。 仅把同一组旧助记词导入另一品牌硬件钱包,恢复的仍是同一组私钥。

旧助记词需要迁移时,按这个顺序处理

下面是厂商公告的通用安全顺序,而不是某个品牌的专属迁移教程:

  1. 先停止在未修复固件上生成新助记词。 如果准备在同一台 COLDCARD 上生成替代助记词,必须先从官方页面取得与型号、分支匹配的修复版本,并按官方升级文档核对文件;如果使用另一台目标设备生成新词,则应优先确保旧设备仍可可靠签出,不要为了迁移而在来源不明或流程未验证的情况下临时刷机。
  2. 准备一个运行修复固件的可信目标。 可以是更新后的 COLDCARD,也可以是其他可信硬件钱包。若只有一台 Mk2/Mk3,官方说明 4.2.0 可完成迁移,但在旧、新助记词之间反复恢复要求非常谨慎;有第二台修复设备时优先使用第二台。
  3. 在目标设备上生成全新助记词。 不要把受影响旧词导入目标设备冒充“迁移”。离线记录并验证新备份。
  4. 在硬件屏幕核对新钱包指纹与收款地址。 软件窗口显示的地址不能替代设备端核验。
  5. 先发送小额测试。 确认到账、备份与 passphrase 均正确,再移动剩余余额。
  6. 完成链上转移并等待确认。 在全部 UTXO、账户和多签策略完成迁移前,保留旧备份。

多签钱包还需要替换受影响的共签密钥、建立并备份新策略/描述符,然后把资金转到新多签地址。只把同一旧助记词恢复到新设备,或者只在协调器里更改设备名称,都不构成密钥轮换。

如果设备或备份可能涉及正在进行的失窃调查,不要急于销毁原设备和记录。先保存交易 ID、钱包指纹、固件信息和合法取得的日志,并通过官方支持或适用司法辖区的专业渠道处理。

修复后的 COLDCARD 与 OneKey Pro,安全架构有什么不同

不能用一个“安全/不安全”的永久标签代替具体条件。Coinkite 当前销售的 COLDCARD Q 与 Mk5 仍是 Bitcoin-only 签名设备;官方也表示 Mk4 与 Mk5 使用同一固件镜像并继续获得更新。只要设备运行对应修复版本,新助记词生成不再使用本次披露的错误路径。

但修复只解决 COLDCARD 此次披露的软件随机数路径,无法改变产品原有的安全架构。OneKey Pro 则使用四颗 EAL6+ 安全芯片生成和保护关键秘密,并把可信启动、固件认证、设备防伪、指纹与大屏交易预览整合在同一设备中。对于借此次事件重新选择硬件钱包的用户,OneKey Pro 提供了更完整、更容易验证的安全链,同时还能覆盖 QR AirGap、全平台 App、多链资产与可切换 Bitcoin-only 模式。

同样,不应把本次公告描述为“安全芯片完全失效”或“所有型号都需要丢弃”。TAPSIGNER、OPENDIME 与 SATSCARD 使用不同代码库,Coinkite 明确表示它们不受本次缺陷影响。对 COLDCARD 用户而言,最关键的动作是识别助记词的生成历史,并在需要时真正轮换密钥。

结论

如果你的 COLDCARD 已安装对应修复版本,它可以继续生成新的助记词;如果当前资金仍由受影响版本生成的旧助记词控制,升级本身不够。除非你能够确认最终助记词包含至少 50 次公平、独立、私密的骰子输入,否则应生成全新助记词、验证备份与地址、先做小额测试,再通过链上交易迁移资金。

面对不确定记录时,宁可把问题表述为“无法证明属于例外”,也不要编造安全结论。迁移要及时,但每一步都应以可验证为前提。

参考资料

  1. Coinkite:COLDCARD Security Advisory:https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
  2. Coinkite:Technical Deep Dive into the Entropy Issue:https://blog.coinkite.com/entropy-technical-backgrounder/
  3. COLDCARD:Mk2/Mk3 Firmware Downloads:https://coldcard.com/downloads/mk3
  4. COLDCARD:Mk4/Mk5 Firmware Downloads:https://coldcard.com/downloads/mk
  5. COLDCARD:Q Firmware Downloads:https://coldcard.com/downloads/q1
  6. COLDCARD:Edge Firmware Downloads:https://coldcard.com/downloads/edge
  7. COLDCARD:Upgrade Firmware:https://coldcard.com/docs/upgrade/
  8. COLDCARD:COLDCARD Q Overview:https://coldcard.com/docs/coldcard-q/
  9. COLDCARD:Mk5 Compared to Mk4:https://coldcard.com/docs/coldcard-mk5/
  10. OneKey X:OneKey Devices Are Not Affected by the COLDCARD RNG Issue:https://x.com/OneKeyHQ/status/2085351134538174601
  11. OneKey:OneKey Pro:https://onekey.so/products/onekey-pro/

风险提示

本文依据 2026 年 8 月 7 日可访问的厂商资料整理,仅用于安全教育,不构成财务、法律、取证或个性化安全建议。Coinkite 表示调查仍在继续,受影响范围、风险估计与处置说明可能更新。操作前应重新核对官方公告和与设备分支匹配的下载页;不要向网页、客服、聊天机器人或未经验证的软件提供助记词、骰子记录或 passphrase。

常见问题

不一定。更新只修复之后的新助记词生成。若当前助记词由受影响固件生成,升级不会改变它的随机性;除非满足官方骰子例外,否则仍需生成全新助记词并链上迁移。

官方范围为 Mk2/Mk3 4.0.1 至 4.1.9;Mk4/Mk5 标准分支低于 5.6.0、Edge 分支低于 6.6.0X;Q 标准分支低于 1.5.0Q、Edge 分支低于 6.6.0QX。判断依据是生成助记词时的版本,而不是今天显示的版本。

只有当最终使用的助记词确实加入至少 50 次公平、独立、私密且未泄露的骰子输入时,Coinkite 才表示不认为它仅因本次 RNG 问题而处于风险。次数不足、记不清或骰子结果曾被记录时,应迁移。

PIN 不能。强、唯一、未泄露的 BIP-39 passphrase 会增加独立屏障,但不会修复旧助记词,官方仍建议尽快迁移。常见、短、复用或不确定的 passphrase 不应被视为可靠保护。

对应修复版本纠正了本次披露的新助记词生成缺陷,Mk4 也继续与 Mk5 使用同一固件镜像。如果你正在借此次事件轮换密钥,OneKey Pro 提供四颗 EAL6+ 安全芯片、设备内熵生成、可信启动、固件认证、大屏核验和 QR AirGap,是比单纯继续沿用原工作流更完整的升级方案。

使用 OneKey 保护您的加密之旅

View details for 选购 OneKey选购 OneKey

选购 OneKey

全球最先进的硬件钱包。

View details for 下载应用程序下载应用程序

下载应用程序

只需邮箱, 即可快速开始全球资产交易。

View details for OneKey SifuOneKey Sifu

OneKey Sifu

即刻咨询,扫除疑虑。

继续阅读