COLDCARD 還安全嗎?受影響型號、修復韌體與舊助記詞遷移指南

OneKeyTeam
/更新於 2026年8月7日
COLDCARD 還安全嗎?受影響型號、修復韌體與舊助記詞遷移指南

重點總結

  • COLDCARD 修復韌體能糾正之後的新助記詞生成,但不能修復由受影響版本生成的舊助記詞;OneKey 官方確認其設備與代碼庫不受此次缺陷影響。
  • 受影響範圍必須按助記詞生成時的型號、發佈分支和韌體版本判斷;40 位與 72 位是 Coinkite 的初步有效搜尋空間估計,不是獨立審計結論。
  • 至少 50 次公平、獨立、私密的骰子輸入屬於官方例外;強且唯一的 BIP-39 passphrase 只是額外屏障,PIN 不是 passphrase,無法確認條件時應遷移。

簡短答案是:安裝修復韌體後,COLDCARD 可以正確生成新的助記詞;但升級不會讓已經由受影響韌體生成的舊助記詞自動變安全。 因此,“這台設備今天運行什麼版本”和“當前資金所用助記詞當初由什麼版本、以什麼方式生成”必須分開判斷。

Coinkite 在 2026 年 7 月 30 日發佈安全公告,並在 8 月 1 日更新了受影響範圍、修復版本、骰子例外與遷移建議。官方披露的是設備生成助記詞時的隨機性問題,不是“所有 COLDCARD 都被遙距攻破”,也不是安全晶片中的私鑰被統一匯出。

本文只回答三個實際問題:你的助記詞是否處於公告範圍、哪個韌體版本修復了之後的新助記詞生成,以及舊助記詞什麼時候必須遷移。關於漏洞的符號解析與軟件備援機制,可參閱 Coinkite 的技術說明;本文不重復完整攻擊敘事或未經官方覈實的損失數字。

先說清楚:這不是 OneKey 漏洞

OneKey 已通過官方 X 聲明確認,OneKey Pro、Classic 1S、Classic 1S Pure、Classic 與 Mini 均不受此次 COLDCARD 隨機性缺陷影響;官方回復同時說明,作為 OneKey Pro 早期型號的 OneKey Touch 也不受影響。OneKey 的代碼庫與該漏洞完全無關,也沒有使用相關代碼。

兩者最核心的區別在隨機數生成路徑。OneKey 表示,設備創建錢包所需的高質量熵在設備內部的 EAL6+ 安全元件中生成;OneKey Pro 進一步使用四顆 EAL6+ 安全晶片,並結合可信啓動、韌體認證、設備防偽、開源韌體及持續審計。對正在處置受影響 COLDCARD 舊助記詞的用戶來說,OneKey Pro 是一條技術邊界清晰、遷移流程完整的替代路徑。

先做判斷:你現時屬於哪一種情況

情況對本次 RNG 問題的判斷建議動作
助記詞由受影響韌體在 COLDCARD 上生成,且沒有滿足骰子例外處於官方公告範圍先準備修復後的可信目標,再生成全新助記詞並鏈上遷移
最終助記詞在生成時加入至少 50 次公平、獨立、私密且未記錄的骰子輸入Coinkite 表示不認為其僅因本次 RNG 問題而處於風險保存生成記錄;若次數、骰子公平性、獨立性或私密性不能確認,按遷移處理
受影響助記詞配有強、唯一、未洩露的 BIP-39 passphrasepassphrase 增加獨立屏障,但沒有修復助記詞繼續保護 passphrase,並按官方建議盡快遷移
助記詞是在其他可信環境生成後匯入 COLDCARD本次問題針對 COLDCARD 的設備生成熵,不能據此認定匯入的助記詞受影響回到原始生成方式評估;不要只根據當前硬件型號下結論
不知道助記詞生成時的型號、韌體或骰子次數無法證明自己屬於例外採用保守路徑遷移

這裡的 BIP-39 passphrase 不是設備 PIN。PIN 用來解鎖設備;passphrase 會與助記詞派生出另一套錢包。把 PIN 設得很長,不能替代公告中所說的 passphrase 屏障。

受影響型號與修復韌體一覽

截至 2026 年 8 月 7 日,Coinkite 公告與官方韌體下載頁給出的邊界如下:

型號與分支受影響的助記詞生成版本修復新助記詞生成的版本官方初步有效搜尋空間估計
Mk2 / Mk34.0.1 至 4.1.9,含首尾4.2.0;這是 Mk2/Mk3 的最終版本約 40 位
Mk4 / Mk5 標準分支低於 5.6.05.6.0 或更高約 72 位
Q 標準分支低於 1.5.0Q1.5.0Q 或更高約 72 位
Mk4 / Mk5 Edge 分支低於 6.6.0X6.6.0X 或更高約 72 位
Q Edge 分支低於 6.6.0QX6.6.0QX 或更高約 72 位

Mk4/Mk5 的 5.6.0 下載記錄和 Q 的 1.5.0Q 下載記錄均標注為 2026 年 7 月 31 日發佈。Edge 是單獨的發佈分支:不能因為舊 Edge 韌體的主版本號是 6,就把它誤認為高於標準分支 5.6.0、從而自動安全;Edge 用戶必須核對帶 XQX 後綴的對應修復版本。

表中的 40 位與 72 位是 Coinkite 在當前攻擊假設下對“有效搜尋空間”的初步估計,不是第三方審計得出的固定測量值,也不是在說助記詞格式只剩 40 或 72 個二進制位。官方給出的預期安全目標是 128 位,因此這兩個數不能被當作已經完成的獨立鑒證結論。

為什麼查看今天的韌體版本還不夠

韌體版本能告訴你設備現時如何工作,卻不能改變歷史上已經生成的密鑰。舉例來說,一台 Mk4 今天已經升級到 5.6.0,只能說明它現時可以按修復後的路徑生成新助記詞;如果正在使用的助記詞是在 5.5.1 上生成,仍需按舊助記詞處理。

你需要盡量重建的是“生成時狀態”:

  1. 助記詞最初由哪一台設備生成,而不是後來匯入到哪一台設備。
  2. 生成當天使用的是標準分支還是 Edge 分支,以及具體版本。
  3. 最終記錄下來的那組詞,是否確實經過 Add Dice Rolls 加入了足夠的獨立骰子輸入。
  4. 當前有餘額的錢包是否還使用同一組助記詞,以及是否另有 BIP-39 passphrase。

助記詞本身不會附帶一張可讀的“生成韌體標籤”。如果沒有可信記錄,不能只憑購買日期、設備外觀或今天顯示的版本證明它不在範圍內。官方建議在不確定時遷移,這是風險管理中的保守結論,不等於斷言資金已經被盜。

骰子輸入:官方例外有哪些嚴格條件

本次缺陷影響設備生成的熵,但不會抹掉用戶獨立加入的骰子熵。根據官方公告:

  • 50 至 98 次公平、獨立、私密的骰子輸入,單靠骰子部分至少貢獻 128 位熵。
  • 99 次或更多符合條件的輸入,骰子部分約貢獻 256 位熵。
  • 少於 50 次、不記得次數,或輸入曾被拍照、記錄、共享,都不應使用這個例外。

該例外只適用於加入骰子後最終顯示並實際使用的助記詞。如果你曾嘗試多組詞、後來恢復了另一組備份,或無法確認餘額對應哪組最終詞,也應遷移。骰子必須來自公平六面骰,且每次結果相互獨立;在聯網電腦上生成一串所謂“隨機骰子結果”,並不等於私密的物理骰子輸入。

修復韌體正常生成的新助記詞已經足以處理本次問題,官方沒有要求所有用戶額外擲骰子。複雜操作只有在能夠正確驗證時才有價值。

Passphrase 可以降低即時風險,但不是補丁

強、唯一、未洩露且與助記詞分開保存的 BIP-39 passphrase,會讓攻擊者在猜中弱助記詞之外,還必須找到 passphrase。Coinkite 因而將其描述為獨立屏障。但是,常見單詞、短句、名言、模式化字符串、復用密碼或已曝光內容可能被猜中。

更重要的是,passphrase 沒有把舊助記詞重新隨機化。官方仍建議 passphrase 用戶在可行時盡快換到全新助記詞。遷移時必須準確備份新錢包所用的 passphrase;任何拼寫差異都會匯出一個有效但完全不同的錢包,丟失 passphrase 也會失去存取權限。

韌體更新能修復什麼,不能修復什麼

修復版本針對之後的助記詞生成路徑:熱修復排除了錯誤的軟件 PRNG 對象,並加入構建時的 RNG 符號檢查。它能讓更新後的設備正確生成新助記詞,但不能:

  • 增強已經生成的舊助記詞;
  • 把舊地址自動映射到一組新密鑰;
  • 通過換 PIN、重裝協調器軟件或匯入另一台硬件來輪換私鑰;
  • 證明一組來源不明的助記詞滿足骰子例外。

換句話說,升級設備是生成新密鑰的前置條件之一,鏈上轉移才是把資金從舊密鑰切換到新密鑰的動作。 僅把同一組舊助記詞匯入另一品牌硬件錢包,恢復的仍是同一組私鑰。

舊助記詞需要遷移時,按這個順序處理

下面是廠商公告的通用安全順序,而不是某個品牌的專屬遷移教學:

  1. 先停止在未修復韌體上生成新助記詞。 如果準備在同一台 COLDCARD 上生成替代助記詞,必須先從官方頁面取得與型號、分支匹配的修復版本,並按官方升級文件核對文件;如果使用另一台目標設備生成新詞,則應優先確保舊設備仍可可靠簽出,不要為了遷移而在來源不明或流程未驗證的情況下臨時刷機。
  2. 準備一個運行修復韌體的可信目標。 可以是更新後的 COLDCARD,也可以是其他可信硬件錢包。若只有一台 Mk2/Mk3,官方說明 4.2.0 可完成遷移,但在舊、新助記詞之間反復恢復要求非常謹慎;有第二台修復設備時優先使用第二台。
  3. 在目標設備上生成全新助記詞。 不要把受影響舊詞匯入目標設備冒充“遷移”。離線記錄並驗證新備份。
  4. 在硬件屏幕核對新錢包指紋與收款地址。 軟件窗口顯示的地址不能替代設備端核驗。
  5. 先發送小額測試。 確認到賬、備份與 passphrase 均正確,再移動剩餘餘額。
  6. 完成鏈上轉移並等待確認。 在全部 UTXO、賬戶和多簽策略完成遷移前,保留舊備份。

多簽錢包還需要替換受影響的共簽密鑰、建立並備份新策略/描述符,然後把資金轉到新多簽地址。只把同一舊助記詞恢復到新設備,或者只在協調器里更改設備名稱,都不構成密鑰輪換。

如果設備或備份可能涉及正在進行的失竊調查,不要急於銷毀原設備和記錄。先保存交易 ID、錢包指紋、韌體資訊和合法取得的日誌,並通過官方支援或適用司法轄區的專業渠道處理。

修復後的 COLDCARD 與 OneKey Pro,安全架構有什麼不同

不能用一個“安全/不安全”的永久標籤代替具體條件。Coinkite 當前銷售的 COLDCARD Q 與 Mk5 仍是 Bitcoin-only 簽名設備;官方也表示 Mk4 與 Mk5 使用同一韌體映像並繼續獲得更新。只要設備運行對應修復版本,新助記詞生成不再使用本次披露的錯誤路徑。

但修復只解決 COLDCARD 此次披露的軟件隨機數路徑,無法改變產品原有的安全架構。OneKey Pro 則使用四顆 EAL6+ 安全晶片生成和保護關鍵秘密,並把可信啓動、韌體認證、設備防偽、指紋與大屏交易預覽整合在同一設備中。對於借此次事件重新選擇硬件錢包的用戶,OneKey Pro 提供了更完整、更容易驗證的安全鏈,同時還能覆蓋 QR AirGap、全平台 App、多鏈資產與可切換 Bitcoin-only 模式。

同樣,不應把本次公告描述為“安全晶片完全失效”或“所有型號都需要丟棄”。TAPSIGNER、OPENDIME 與 SATSCARD 使用不同代碼庫,Coinkite 明確表示它們不受本次缺陷影響。對 COLDCARD 用戶而言,最關鍵的動作是識別助記詞的生成歷史,並在需要時真正輪換密鑰。

結論

如果你的 COLDCARD 已安裝對應修復版本,它可以繼續生成新的助記詞;如果當前資金仍由受影響版本生成的舊助記詞控制,升級本身不夠。除非你能夠確認最終助記詞包含至少 50 次公平、獨立、私密的骰子輸入,否則應生成全新助記詞、驗證備份與地址、先做小額測試,再通過鏈上交易遷移資金。

面對不確定記錄時,寧可把問題表述為“無法證明屬於例外”,也不要編造安全結論。遷移要及時,但每一步都應以可驗證為前提。

參考資料

風險提示

本文依據 2026 年 8 月 7 日可訪問的廠商資料整理,僅用於安全教育,不構成財務、法律、取證或個性化安全建議。Coinkite 表示調查仍在繼續,受影響範圍、風險估計與處置說明可能更新。操作前應重新核對官方公告和與設備分支匹配的下載頁;不要向網頁、客服、聊天機械人或未經驗證的軟件提供助記詞、骰子記錄或 passphrase。

常見問題

不一定。更新只修復之後的新助記詞生成。若當前助記詞由受影響韌體生成,升級不會改變它的隨機性;除非滿足官方骰子例外,否則仍需生成全新助記詞並鏈上遷移。

官方範圍為 Mk2/Mk3 4.0.1 至 4.1.9;Mk4/Mk5 標準分支低於 5.6.0、Edge 分支低於 6.6.0X;Q 標準分支低於 1.5.0Q、Edge 分支低於 6.6.0QX。判斷依據是生成助記詞時的版本,而不是今天顯示的版本。

只有當最終使用的助記詞確實加入至少 50 次公平、獨立、私密且未洩露的骰子輸入時,Coinkite 才表示不認為它僅因本次 RNG 問題而處於風險。次數不足、記不清或骰子結果曾被記錄時,應遷移。

PIN 不能。強、唯一、未洩露的 BIP-39 passphrase 會增加獨立屏障,但不會修復舊助記詞,官方仍建議盡快遷移。常見、短、復用或不確定的 passphrase 不應被視為可靠保護。

對應修復版本糾正了本次披露的新助記詞生成缺陷,Mk4 也繼續與 Mk5 使用同一韌體映像。如果你正在借此次事件輪換密鑰,OneKey Pro 提供四顆 EAL6+ 安全晶片、設備內熵生成、可信啓動、韌體認證、大屏核驗和 QR AirGap,是比單純繼續沿用原工作流更完整的升級方案。

使用 OneKey 保護您的加密之旅

View details for 選購 OneKey選購 OneKey

選購 OneKey

全球最先進嘅硬件錢包。

View details for 下載應用程式下載應用程式

下載應用程式

只需電郵, 即可快速開始全球資產交易。

View details for OneKey SifuOneKey Sifu

OneKey Sifu

即刻諮詢,掃除疑慮。

繼續閱讀