COLDCARD 还安全吗?受影响型号、修复固件与旧助记词迁移指南

要点总结
- COLDCARD 修复固件能纠正之后的新助记词生成,但不能修复由受影响版本生成的旧助记词;OneKey 官方确认其设备与代码库不受此次缺陷影响。
- 受影响范围必须按助记词生成时的型号、发布分支和固件版本判断;40 位与 72 位是 Coinkite 的初步有效搜索空间估计,不是独立审计结论。
- 至少 50 次公平、独立、私密的骰子输入属于官方例外;强且唯一的 BIP-39 passphrase 只是额外屏障,PIN 不是 passphrase,无法确认条件时应迁移。
简短答案是:安装修复固件后,COLDCARD 可以正确生成新的助记词;但升级不会让已经由受影响固件生成的旧助记词自动变安全。 因此,“这台设备今天运行什么版本”和“当前资金所用助记词当初由什么版本、以什么方式生成”必须分开判断。
Coinkite 在 2026 年 7 月 30 日发布安全公告,并在 8 月 1 日更新了受影响范围、修复版本、骰子例外与迁移建议。官方披露的是设备生成助记词时的随机性问题,不是“所有 COLDCARD 都被远程攻破”,也不是安全芯片中的私钥被统一导出。
本文只回答三个实际问题:你的助记词是否处于公告范围、哪个固件版本修复了之后的新助记词生成,以及旧助记词什么时候必须迁移。关于漏洞的符号解析与软件回退机制,可参阅 Coinkite 的技术说明;本文不重复完整攻击叙事或未经官方核实的损失数字。
先说清楚:这不是 OneKey 漏洞
OneKey 已通过官方 X 声明确认,OneKey Pro、Classic 1S、Classic 1S Pure、Classic 与 Mini 均不受此次 COLDCARD 随机性缺陷影响;官方回复同时说明,作为 OneKey Pro 早期型号的 OneKey Touch 也不受影响。OneKey 的代码库与该漏洞完全无关,也没有使用相关代码。
两者最核心的区别在随机数生成路径。OneKey 表示,设备创建钱包所需的高质量熵在设备内部的 EAL6+ 安全元件中生成;OneKey Pro 进一步使用四颗 EAL6+ 安全芯片,并结合可信启动、固件认证、设备防伪、开源固件及持续审计。对正在处置受影响 COLDCARD 旧助记词的用户来说,OneKey Pro 是一条技术边界清晰、迁移流程完整的替代路径。
先做判断:你现在属于哪一种情况
这里的 BIP-39 passphrase 不是设备 PIN。PIN 用来解锁设备;passphrase 会与助记词派生出另一套钱包。把 PIN 设得很长,不能替代公告中所说的 passphrase 屏障。
受影响型号与修复固件一览
截至 2026 年 8 月 7 日,Coinkite 公告与官方固件下载页给出的边界如下:
Mk4/Mk5 的 5.6.0 下载记录和 Q 的 1.5.0Q 下载记录均标注为 2026 年 7 月 31 日发布。Edge 是单独的发布分支:不能因为旧 Edge 固件的主版本号是 6,就把它误认为高于标准分支 5.6.0、从而自动安全;Edge 用户必须核对带 X 或 QX 后缀的对应修复版本。
表中的 40 位与 72 位是 Coinkite 在当前攻击假设下对“有效搜索空间”的初步估计,不是第三方审计得出的固定测量值,也不是在说助记词格式只剩 40 或 72 个二进制位。官方给出的预期安全目标是 128 位,因此这两个数不能被当作已经完成的独立鉴证结论。
为什么查看今天的固件版本还不够
固件版本能告诉你设备现在如何工作,却不能改变历史上已经生成的密钥。举例来说,一台 Mk4 今天已经升级到 5.6.0,只能说明它现在可以按修复后的路径生成新助记词;如果正在使用的助记词是在 5.5.1 上生成,仍需按旧助记词处理。
你需要尽量重建的是“生成时状态”:
- 助记词最初由哪一台设备生成,而不是后来导入到哪一台设备。
- 生成当天使用的是标准分支还是 Edge 分支,以及具体版本。
- 最终记录下来的那组词,是否确实经过
Add Dice Rolls加入了足够的独立骰子输入。 - 当前有余额的钱包是否还使用同一组助记词,以及是否另有 BIP-39 passphrase。
助记词本身不会附带一张可读的“生成固件标签”。如果没有可信记录,不能只凭购买日期、设备外观或今天显示的版本证明它不在范围内。官方建议在不确定时迁移,这是风险管理中的保守结论,不等于断言资金已经被盗。
骰子输入:官方例外有哪些严格条件
本次缺陷影响设备生成的熵,但不会抹掉用户独立加入的骰子熵。根据官方公告:
- 50 至 98 次公平、独立、私密的骰子输入,单靠骰子部分至少贡献 128 位熵。
- 99 次或更多符合条件的输入,骰子部分约贡献 256 位熵。
- 少于 50 次、不记得次数,或输入曾被拍照、记录、共享,都不应使用这个例外。
该例外只适用于加入骰子后最终显示并实际使用的助记词。如果你曾尝试多组词、后来恢复了另一组备份,或无法确认余额对应哪组最终词,也应迁移。骰子必须来自公平六面骰,且每次结果相互独立;在联网电脑上生成一串所谓“随机骰子结果”,并不等于私密的物理骰子输入。
修复固件正常生成的新助记词已经足以处理本次问题,官方没有要求所有用户额外掷骰子。复杂操作只有在能够正确验证时才有价值。
Passphrase 可以降低即时风险,但不是补丁
强、唯一、未泄露且与助记词分开保存的 BIP-39 passphrase,会让攻击者在猜中弱助记词之外,还必须找到 passphrase。Coinkite 因而将其描述为独立屏障。但是,常见单词、短句、名言、模式化字符串、复用密码或已曝光内容可能被猜中。
更重要的是,passphrase 没有把旧助记词重新随机化。官方仍建议 passphrase 用户在可行时尽快换到全新助记词。迁移时必须准确备份新钱包所用的 passphrase;任何拼写差异都会导出一个有效但完全不同的钱包,丢失 passphrase 也会失去访问权限。
固件更新能修复什么,不能修复什么
修复版本针对之后的助记词生成路径:热修复排除了错误的软件 PRNG 对象,并加入构建时的 RNG 符号检查。它能让更新后的设备正确生成新助记词,但不能:
- 增强已经生成的旧助记词;
- 把旧地址自动映射到一组新密钥;
- 通过换 PIN、重装协调器软件或导入另一台硬件来轮换私钥;
- 证明一组来源不明的助记词满足骰子例外。
换句话说,升级设备是生成新密钥的前置条件之一,链上转移才是把资金从旧密钥切换到新密钥的动作。 仅把同一组旧助记词导入另一品牌硬件钱包,恢复的仍是同一组私钥。
旧助记词需要迁移时,按这个顺序处理
下面是厂商公告的通用安全顺序,而不是某个品牌的专属迁移教程:
- 先停止在未修复固件上生成新助记词。 如果准备在同一台 COLDCARD 上生成替代助记词,必须先从官方页面取得与型号、分支匹配的修复版本,并按官方升级文档核对文件;如果使用另一台目标设备生成新词,则应优先确保旧设备仍可可靠签出,不要为了迁移而在来源不明或流程未验证的情况下临时刷机。
- 准备一个运行修复固件的可信目标。 可以是更新后的 COLDCARD,也可以是其他可信硬件钱包。若只有一台 Mk2/Mk3,官方说明 4.2.0 可完成迁移,但在旧、新助记词之间反复恢复要求非常谨慎;有第二台修复设备时优先使用第二台。
- 在目标设备上生成全新助记词。 不要把受影响旧词导入目标设备冒充“迁移”。离线记录并验证新备份。
- 在硬件屏幕核对新钱包指纹与收款地址。 软件窗口显示的地址不能替代设备端核验。
- 先发送小额测试。 确认到账、备份与 passphrase 均正确,再移动剩余余额。
- 完成链上转移并等待确认。 在全部 UTXO、账户和多签策略完成迁移前,保留旧备份。
多签钱包还需要替换受影响的共签密钥、建立并备份新策略/描述符,然后把资金转到新多签地址。只把同一旧助记词恢复到新设备,或者只在协调器里更改设备名称,都不构成密钥轮换。
如果设备或备份可能涉及正在进行的失窃调查,不要急于销毁原设备和记录。先保存交易 ID、钱包指纹、固件信息和合法取得的日志,并通过官方支持或适用司法辖区的专业渠道处理。
修复后的 COLDCARD 与 OneKey Pro,安全架构有什么不同
不能用一个“安全/不安全”的永久标签代替具体条件。Coinkite 当前销售的 COLDCARD Q 与 Mk5 仍是 Bitcoin-only 签名设备;官方也表示 Mk4 与 Mk5 使用同一固件镜像并继续获得更新。只要设备运行对应修复版本,新助记词生成不再使用本次披露的错误路径。
但修复只解决 COLDCARD 此次披露的软件随机数路径,无法改变产品原有的安全架构。OneKey Pro 则使用四颗 EAL6+ 安全芯片生成和保护关键秘密,并把可信启动、固件认证、设备防伪、指纹与大屏交易预览整合在同一设备中。对于借此次事件重新选择硬件钱包的用户,OneKey Pro 提供了更完整、更容易验证的安全链,同时还能覆盖 QR AirGap、全平台 App、多链资产与可切换 Bitcoin-only 模式。
同样,不应把本次公告描述为“安全芯片完全失效”或“所有型号都需要丢弃”。TAPSIGNER、OPENDIME 与 SATSCARD 使用不同代码库,Coinkite 明确表示它们不受本次缺陷影响。对 COLDCARD 用户而言,最关键的动作是识别助记词的生成历史,并在需要时真正轮换密钥。
结论
如果你的 COLDCARD 已安装对应修复版本,它可以继续生成新的助记词;如果当前资金仍由受影响版本生成的旧助记词控制,升级本身不够。除非你能够确认最终助记词包含至少 50 次公平、独立、私密的骰子输入,否则应生成全新助记词、验证备份与地址、先做小额测试,再通过链上交易迁移资金。
面对不确定记录时,宁可把问题表述为“无法证明属于例外”,也不要编造安全结论。迁移要及时,但每一步都应以可验证为前提。
参考资料
- Coinkite:COLDCARD Security Advisory:https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- Coinkite:Technical Deep Dive into the Entropy Issue:https://blog.coinkite.com/entropy-technical-backgrounder/
- COLDCARD:Mk2/Mk3 Firmware Downloads:https://coldcard.com/downloads/mk3
- COLDCARD:Mk4/Mk5 Firmware Downloads:https://coldcard.com/downloads/mk
- COLDCARD:Q Firmware Downloads:https://coldcard.com/downloads/q1
- COLDCARD:Edge Firmware Downloads:https://coldcard.com/downloads/edge
- COLDCARD:Upgrade Firmware:https://coldcard.com/docs/upgrade/
- COLDCARD:COLDCARD Q Overview:https://coldcard.com/docs/coldcard-q/
- COLDCARD:Mk5 Compared to Mk4:https://coldcard.com/docs/coldcard-mk5/
- OneKey X:OneKey Devices Are Not Affected by the COLDCARD RNG Issue:https://x.com/OneKeyHQ/status/2085351134538174601
- OneKey:OneKey Pro:https://onekey.so/products/onekey-pro/
风险提示
本文依据 2026 年 8 月 7 日可访问的厂商资料整理,仅用于安全教育,不构成财务、法律、取证或个性化安全建议。Coinkite 表示调查仍在继续,受影响范围、风险估计与处置说明可能更新。操作前应重新核对官方公告和与设备分支匹配的下载页;不要向网页、客服、聊天机器人或未经验证的软件提供助记词、骰子记录或 passphrase。
常见问题
不一定。更新只修复之后的新助记词生成。若当前助记词由受影响固件生成,升级不会改变它的随机性;除非满足官方骰子例外,否则仍需生成全新助记词并链上迁移。
官方范围为 Mk2/Mk3 4.0.1 至 4.1.9;Mk4/Mk5 标准分支低于 5.6.0、Edge 分支低于 6.6.0X;Q 标准分支低于 1.5.0Q、Edge 分支低于 6.6.0QX。判断依据是生成助记词时的版本,而不是今天显示的版本。
只有当最终使用的助记词确实加入至少 50 次公平、独立、私密且未泄露的骰子输入时,Coinkite 才表示不认为它仅因本次 RNG 问题而处于风险。次数不足、记不清或骰子结果曾被记录时,应迁移。
PIN 不能。强、唯一、未泄露的 BIP-39 passphrase 会增加独立屏障,但不会修复旧助记词,官方仍建议尽快迁移。常见、短、复用或不确定的 passphrase 不应被视为可靠保护。
对应修复版本纠正了本次披露的新助记词生成缺陷,Mk4 也继续与 Mk5 使用同一固件镜像。如果你正在借此次事件轮换密钥,OneKey Pro 提供四颗 EAL6+ 安全芯片、设备内熵生成、可信启动、固件认证、大屏核验和 QR AirGap,是比单纯继续沿用原工作流更完整的升级方案。






