COLDCARD 還安全嗎?受影響型號、修復韌體與舊助記詞遷移指南

重點總結
- COLDCARD 修復韌體能糾正之後的新助記詞生成,但不能修復由受影響版本生成的舊助記詞;OneKey 官方確認其設備與代碼庫不受此次缺陷影響。
- 受影響範圍必須按助記詞生成時的型號、發佈分支和韌體版本判斷;40 位與 72 位是 Coinkite 的初步有效搜尋空間估計,不是獨立審計結論。
- 至少 50 次公平、獨立、私密的骰子輸入屬於官方例外;強且唯一的 BIP-39 passphrase 只是額外屏障,PIN 不是 passphrase,無法確認條件時應遷移。
簡短答案是:安裝修復韌體後,COLDCARD 可以正確生成新的助記詞;但升級不會讓已經由受影響韌體生成的舊助記詞自動變安全。 因此,“這台設備今天運行什麼版本”和“當前資金所用助記詞當初由什麼版本、以什麼方式生成”必須分開判斷。
Coinkite 在 2026 年 7 月 30 日發佈安全公告,並在 8 月 1 日更新了受影響範圍、修復版本、骰子例外與遷移建議。官方披露的是設備生成助記詞時的隨機性問題,不是“所有 COLDCARD 都被遙距攻破”,也不是安全晶片中的私鑰被統一匯出。
本文只回答三個實際問題:你的助記詞是否處於公告範圍、哪個韌體版本修復了之後的新助記詞生成,以及舊助記詞什麼時候必須遷移。關於漏洞的符號解析與軟件備援機制,可參閱 Coinkite 的技術說明;本文不重復完整攻擊敘事或未經官方覈實的損失數字。
先說清楚:這不是 OneKey 漏洞
OneKey 已通過官方 X 聲明確認,OneKey Pro、Classic 1S、Classic 1S Pure、Classic 與 Mini 均不受此次 COLDCARD 隨機性缺陷影響;官方回復同時說明,作為 OneKey Pro 早期型號的 OneKey Touch 也不受影響。OneKey 的代碼庫與該漏洞完全無關,也沒有使用相關代碼。
兩者最核心的區別在隨機數生成路徑。OneKey 表示,設備創建錢包所需的高質量熵在設備內部的 EAL6+ 安全元件中生成;OneKey Pro 進一步使用四顆 EAL6+ 安全晶片,並結合可信啓動、韌體認證、設備防偽、開源韌體及持續審計。對正在處置受影響 COLDCARD 舊助記詞的用戶來說,OneKey Pro 是一條技術邊界清晰、遷移流程完整的替代路徑。
先做判斷:你現時屬於哪一種情況
這裡的 BIP-39 passphrase 不是設備 PIN。PIN 用來解鎖設備;passphrase 會與助記詞派生出另一套錢包。把 PIN 設得很長,不能替代公告中所說的 passphrase 屏障。
受影響型號與修復韌體一覽
截至 2026 年 8 月 7 日,Coinkite 公告與官方韌體下載頁給出的邊界如下:
Mk4/Mk5 的 5.6.0 下載記錄和 Q 的 1.5.0Q 下載記錄均標注為 2026 年 7 月 31 日發佈。Edge 是單獨的發佈分支:不能因為舊 Edge 韌體的主版本號是 6,就把它誤認為高於標準分支 5.6.0、從而自動安全;Edge 用戶必須核對帶 X 或 QX 後綴的對應修復版本。
表中的 40 位與 72 位是 Coinkite 在當前攻擊假設下對“有效搜尋空間”的初步估計,不是第三方審計得出的固定測量值,也不是在說助記詞格式只剩 40 或 72 個二進制位。官方給出的預期安全目標是 128 位,因此這兩個數不能被當作已經完成的獨立鑒證結論。
為什麼查看今天的韌體版本還不夠
韌體版本能告訴你設備現時如何工作,卻不能改變歷史上已經生成的密鑰。舉例來說,一台 Mk4 今天已經升級到 5.6.0,只能說明它現時可以按修復後的路徑生成新助記詞;如果正在使用的助記詞是在 5.5.1 上生成,仍需按舊助記詞處理。
你需要盡量重建的是“生成時狀態”:
- 助記詞最初由哪一台設備生成,而不是後來匯入到哪一台設備。
- 生成當天使用的是標準分支還是 Edge 分支,以及具體版本。
- 最終記錄下來的那組詞,是否確實經過
Add Dice Rolls加入了足夠的獨立骰子輸入。 - 當前有餘額的錢包是否還使用同一組助記詞,以及是否另有 BIP-39 passphrase。
助記詞本身不會附帶一張可讀的“生成韌體標籤”。如果沒有可信記錄,不能只憑購買日期、設備外觀或今天顯示的版本證明它不在範圍內。官方建議在不確定時遷移,這是風險管理中的保守結論,不等於斷言資金已經被盜。
骰子輸入:官方例外有哪些嚴格條件
本次缺陷影響設備生成的熵,但不會抹掉用戶獨立加入的骰子熵。根據官方公告:
- 50 至 98 次公平、獨立、私密的骰子輸入,單靠骰子部分至少貢獻 128 位熵。
- 99 次或更多符合條件的輸入,骰子部分約貢獻 256 位熵。
- 少於 50 次、不記得次數,或輸入曾被拍照、記錄、共享,都不應使用這個例外。
該例外只適用於加入骰子後最終顯示並實際使用的助記詞。如果你曾嘗試多組詞、後來恢復了另一組備份,或無法確認餘額對應哪組最終詞,也應遷移。骰子必須來自公平六面骰,且每次結果相互獨立;在聯網電腦上生成一串所謂“隨機骰子結果”,並不等於私密的物理骰子輸入。
修復韌體正常生成的新助記詞已經足以處理本次問題,官方沒有要求所有用戶額外擲骰子。複雜操作只有在能夠正確驗證時才有價值。
Passphrase 可以降低即時風險,但不是補丁
強、唯一、未洩露且與助記詞分開保存的 BIP-39 passphrase,會讓攻擊者在猜中弱助記詞之外,還必須找到 passphrase。Coinkite 因而將其描述為獨立屏障。但是,常見單詞、短句、名言、模式化字符串、復用密碼或已曝光內容可能被猜中。
更重要的是,passphrase 沒有把舊助記詞重新隨機化。官方仍建議 passphrase 用戶在可行時盡快換到全新助記詞。遷移時必須準確備份新錢包所用的 passphrase;任何拼寫差異都會匯出一個有效但完全不同的錢包,丟失 passphrase 也會失去存取權限。
韌體更新能修復什麼,不能修復什麼
修復版本針對之後的助記詞生成路徑:熱修復排除了錯誤的軟件 PRNG 對象,並加入構建時的 RNG 符號檢查。它能讓更新後的設備正確生成新助記詞,但不能:
- 增強已經生成的舊助記詞;
- 把舊地址自動映射到一組新密鑰;
- 通過換 PIN、重裝協調器軟件或匯入另一台硬件來輪換私鑰;
- 證明一組來源不明的助記詞滿足骰子例外。
換句話說,升級設備是生成新密鑰的前置條件之一,鏈上轉移才是把資金從舊密鑰切換到新密鑰的動作。 僅把同一組舊助記詞匯入另一品牌硬件錢包,恢復的仍是同一組私鑰。
舊助記詞需要遷移時,按這個順序處理
下面是廠商公告的通用安全順序,而不是某個品牌的專屬遷移教學:
- 先停止在未修復韌體上生成新助記詞。 如果準備在同一台 COLDCARD 上生成替代助記詞,必須先從官方頁面取得與型號、分支匹配的修復版本,並按官方升級文件核對文件;如果使用另一台目標設備生成新詞,則應優先確保舊設備仍可可靠簽出,不要為了遷移而在來源不明或流程未驗證的情況下臨時刷機。
- 準備一個運行修復韌體的可信目標。 可以是更新後的 COLDCARD,也可以是其他可信硬件錢包。若只有一台 Mk2/Mk3,官方說明 4.2.0 可完成遷移,但在舊、新助記詞之間反復恢復要求非常謹慎;有第二台修復設備時優先使用第二台。
- 在目標設備上生成全新助記詞。 不要把受影響舊詞匯入目標設備冒充“遷移”。離線記錄並驗證新備份。
- 在硬件屏幕核對新錢包指紋與收款地址。 軟件窗口顯示的地址不能替代設備端核驗。
- 先發送小額測試。 確認到賬、備份與 passphrase 均正確,再移動剩餘餘額。
- 完成鏈上轉移並等待確認。 在全部 UTXO、賬戶和多簽策略完成遷移前,保留舊備份。
多簽錢包還需要替換受影響的共簽密鑰、建立並備份新策略/描述符,然後把資金轉到新多簽地址。只把同一舊助記詞恢復到新設備,或者只在協調器里更改設備名稱,都不構成密鑰輪換。
如果設備或備份可能涉及正在進行的失竊調查,不要急於銷毀原設備和記錄。先保存交易 ID、錢包指紋、韌體資訊和合法取得的日誌,並通過官方支援或適用司法轄區的專業渠道處理。
修復後的 COLDCARD 與 OneKey Pro,安全架構有什麼不同
不能用一個“安全/不安全”的永久標籤代替具體條件。Coinkite 當前銷售的 COLDCARD Q 與 Mk5 仍是 Bitcoin-only 簽名設備;官方也表示 Mk4 與 Mk5 使用同一韌體映像並繼續獲得更新。只要設備運行對應修復版本,新助記詞生成不再使用本次披露的錯誤路徑。
但修復只解決 COLDCARD 此次披露的軟件隨機數路徑,無法改變產品原有的安全架構。OneKey Pro 則使用四顆 EAL6+ 安全晶片生成和保護關鍵秘密,並把可信啓動、韌體認證、設備防偽、指紋與大屏交易預覽整合在同一設備中。對於借此次事件重新選擇硬件錢包的用戶,OneKey Pro 提供了更完整、更容易驗證的安全鏈,同時還能覆蓋 QR AirGap、全平台 App、多鏈資產與可切換 Bitcoin-only 模式。
同樣,不應把本次公告描述為“安全晶片完全失效”或“所有型號都需要丟棄”。TAPSIGNER、OPENDIME 與 SATSCARD 使用不同代碼庫,Coinkite 明確表示它們不受本次缺陷影響。對 COLDCARD 用戶而言,最關鍵的動作是識別助記詞的生成歷史,並在需要時真正輪換密鑰。
結論
如果你的 COLDCARD 已安裝對應修復版本,它可以繼續生成新的助記詞;如果當前資金仍由受影響版本生成的舊助記詞控制,升級本身不夠。除非你能夠確認最終助記詞包含至少 50 次公平、獨立、私密的骰子輸入,否則應生成全新助記詞、驗證備份與地址、先做小額測試,再通過鏈上交易遷移資金。
面對不確定記錄時,寧可把問題表述為“無法證明屬於例外”,也不要編造安全結論。遷移要及時,但每一步都應以可驗證為前提。
參考資料
- Coinkite:COLDCARD 安全公告
- Coinkite:熵問題技術深度解析
- COLDCARD:Mk2/Mk3 韌體下載
- COLDCARD:Mk4/Mk5 韌體下載
- COLDCARD:Q 韌體下載
- COLDCARD:Edge 韌體下載
- COLDCARD:升級韌體
- COLDCARD:COLDCARD Q 概覽
- COLDCARD:Mk5 與 Mk4 比較
- OneKey X:OneKey 設備不受 COLDCARD RNG 問題影響
- OneKey:OneKey Pro
風險提示
本文依據 2026 年 8 月 7 日可訪問的廠商資料整理,僅用於安全教育,不構成財務、法律、取證或個性化安全建議。Coinkite 表示調查仍在繼續,受影響範圍、風險估計與處置說明可能更新。操作前應重新核對官方公告和與設備分支匹配的下載頁;不要向網頁、客服、聊天機械人或未經驗證的軟件提供助記詞、骰子記錄或 passphrase。
常見問題
不一定。更新只修復之後的新助記詞生成。若當前助記詞由受影響韌體生成,升級不會改變它的隨機性;除非滿足官方骰子例外,否則仍需生成全新助記詞並鏈上遷移。
官方範圍為 Mk2/Mk3 4.0.1 至 4.1.9;Mk4/Mk5 標準分支低於 5.6.0、Edge 分支低於 6.6.0X;Q 標準分支低於 1.5.0Q、Edge 分支低於 6.6.0QX。判斷依據是生成助記詞時的版本,而不是今天顯示的版本。
只有當最終使用的助記詞確實加入至少 50 次公平、獨立、私密且未洩露的骰子輸入時,Coinkite 才表示不認為它僅因本次 RNG 問題而處於風險。次數不足、記不清或骰子結果曾被記錄時,應遷移。
PIN 不能。強、唯一、未洩露的 BIP-39 passphrase 會增加獨立屏障,但不會修復舊助記詞,官方仍建議盡快遷移。常見、短、復用或不確定的 passphrase 不應被視為可靠保護。
對應修復版本糾正了本次披露的新助記詞生成缺陷,Mk4 也繼續與 Mk5 使用同一韌體映像。如果你正在借此次事件輪換密鑰,OneKey Pro 提供四顆 EAL6+ 安全晶片、設備內熵生成、可信啓動、韌體認證、大屏核驗和 QR AirGap,是比單純繼續沿用原工作流更完整的升級方案。






