Coldcard 推出以安全為核心的韌體更新:受影響用戶應重新產生助記詞並遷移資金
Coldcard 推出以安全為核心的韌體更新:受影響用戶應重新產生助記詞並遷移資金
Coldcard 近日為其硬體錢包產品線推出新版韌體,在對與助記詞生成相關風險進行最新審查後,加入更嚴格的助記詞生成規則,以及多項安全強化措施。
此次更新涵蓋 Coldcard Mk4 與 Mk5 的韌體版本 5.6.1,以及 Coldcard Q 的韌體版本 1.5.1Q。這項釋出,承接了 7 月 31 日發布的緊急修補,以及後續為期數週的安全審查。對使用者而言,核心訊息非常明確:韌體更新可以提升未來的安全性,但無法回頭保護那些可能在受影響條件下已經生成的助記詞。
對加密貨幣使用者來說,這也是對自託管基本原則的一次重要提醒:錢包的安全,從恢復詞建立的那一刻就已經開始。
Coldcard 新韌體有什麼變更?
最重要的變更,是新產生的助記詞現在必須至少包含一種由使用者提供的熵來源。根據 Coldcard 最新的韌體說明與安全指引,建立新錢包的使用者必須透過以下幾種實體方式之一貢獻隨機性:
- 至少 65 次不規則按鍵
- 50 次實體擲骰
- 128 次實體擲硬幣
這些由使用者產生的隨機性,接著會與裝置內 STM32 真隨機數產生器,以及 SE1 和 SE2 安全元件所提供的新熵結合。實務上,這套新流程的設計目標,是降低對任何單一隨機性來源的依賴,並大幅提高針對助記詞生成的攻擊難度。
如果使用者想進一步了解為什麼隨機性對錢包建立如此重要,美國國家標準與技術研究院在其關於隨機位元生成的指引中,對這項更廣泛的密碼學概念有清楚說明。
為什麼助記詞的熵很重要
助記詞不只是備份短語,它是加密錢包控制權的根基。在比特幣以及許多其他區塊鏈系統中,助記詞會被用來推導私鑰、地址與簽署權限。若攻擊者能預測或干擾這串短語的生成方式,整個錢包都可能暴露在風險中。
現代錢包通常遵循像是BIP-39 助記詞標準,以及像BIP-32 這類階層式確定性錢包設計。這些標準之所以廣泛使用,是因為它們讓錢包備份與復原變得可行。然而,它們的安全性仍然取決於最初熵值的品質。
這也是為什麼加入實體熵來源,例如擲骰或不可預測的按鍵操作,會很有意義。它會引入來自裝置外部的隨機性,讓遭入侵或故障的內部元件更難決定最終種子。
不只助記詞:其他安全強化
這次韌體更新不只限於助記詞生成。Coldcard 也同步推出多項其他安全與正確性改進,包括:
- 在簽署前立即進行分段 PSBT 驗證
- 強化 USB 連線行為與韌體更新流程的邊界控制
- 改善 Delta Mode 的隔離機制
- 修正主動式錢包備份處理
- 更健全的隨機數產生器初始化與失敗檢查
- 調整預設 SIGHASH 行為
- 多項額外的安全與正確性修補
對比特幣使用者而言,與 PSBT 相關的變更尤其重要。部分簽署比特幣交易(PSBT)在BIP-174 中有定義,廣泛應用於離線簽署與多裝置簽署流程。簽署前加強驗證,可以降低使用者簽下與原意不符內容的風險。
更新韌體,無法修補舊助記詞
最重要的使用者行動,不只是安裝最新韌體。Coldcard 已強調:如果助記詞是在受影響的韌體下建立的,那麼就算之後更新裝置,也不會改變該種子當初生成時的歷史條件。
換句話說:
- 韌體更新可以保護未來建立的錢包。
- 它無法讓先前生成的助記詞變得更安全。
- 受影響範圍內的使用者應在更新後建立一個新的錢包。
- 接著應將資金轉移到由新助記詞控制的地址。
這一點非常關鍵。許多使用者會以為,只要更新韌體,就能自動解決所有已知安全問題。對某些軟體錯誤來說這或許成立,但對於可能影響長期密碼學機密生成的弱點而言,並非如此。
受影響的 Coldcard 使用者建議步驟
如果你的裝置型號與韌體使用歷史落在 Coldcard 所描述的受影響範圍內,建議採取較謹慎的遷移流程。
1. 安裝前先驗證韌體
只從官方來源下載韌體,並在安裝前驗證其簽章。韌體真偽檢查有助於防範供應鏈攻擊,也就是使用者可能在不知情下,安裝了偽裝成更新的惡意軟體。
Coldcard 使用者應參考該公司的官方韌體升級文件,以取得正確的驗證流程。
2. 安裝最新韌體
在確認檔案真實無誤後,將裝置更新至該型號可取得的最新韌體。Mk4、Mk5 與 Q 裝置的使用者,應確認自己使用的是包含助記詞生成變更的新版韌體。
3. 重新生成新的助記詞
只有在更新完成後,才建立新的錢包。設定過程中,請使用要求的實體熵來源之一,例如擲骰、擲硬幣或不規則按鍵。
在記錄新的恢復詞時,請務必保持離線,且絕不要將其輸入網站、雲端筆記、截圖、聊天應用程式或密碼管理器。
4. 驗證備份
在轉移資金之前,先確認恢復詞已正確抄錄。錯誤的備份和遭到入侵的備份一樣,都可能造成嚴重損失。
5. 將資產移至新錢包
在確認新錢包無誤後,將資產從舊錢包遷移到由新助記詞衍生出的地址。對比特幣使用者來說,建議先發一筆小額測試交易,再轉移全部餘額。
6. 停用舊助記詞
在確認資金已安全進入新錢包後,應將舊助記詞視為不再適合未來使用。
這對 2025 年的硬體錢包產業意味著什麼
這起事件反映出加密安全的一個更大趨勢:產業正逐漸不再假設「只要有硬體就夠了」。到了 2025 年,使用者越來越期待透明的韌體流程、可驗證的更新、更強的熵設計、開放的安全溝通,以及在發現風險時更清楚的遷移指引。
隨著自託管採用率持續上升,助記詞生成品質、交易驗證與韌體完整性,仍將是使用者安全的核心。更進階的釣魚攻擊、供應鏈威脅與交易操弄攻擊愈來愈多,也使得錢包廠商必須設計出能假設使用者可能身處敵意環境中的系統。
對使用者而言,結論同樣明確:擁有一台硬體錢包,並不是一次性的設定工作。它還需要定期檢查韌體、驗證備份,並留意安全公告。
自託管提醒
Coldcard 這次韌體釋出,是一個很好的案例,說明錢包安全在多大程度上取決於熵與裝置行為的透明度。安全的恢復詞必須不可預測、生成正確,並在整個生命週期中受到妥善保護。
對正在評估硬體錢包選項的使用者而言,OneKey 專注於開源安全、透明簽署、多鏈資產管理,以及實用的自託管流程。不論你使用哪一種裝置,最佳實踐始終相同:驗證韌體、在可信環境中生成助記詞、將備份離線保存,並且永遠不要忽視任何涉及助記詞生成的安全公告。



