कोड की चार लाइनें।
१,५९६+ BTC गायब।
मार्च 2021 में एक COLDCARD फ़र्मवेयर बिल्ड ने अपने हार्डवेयर चिप से रैंडम नंबर मांगना बंद कर दिया और इसके बजाय सामान्य सॉफ़्टवेयर से उन्हें तैयार करवाया। पांच साल तक किसी ने इसे नहीं पकड़ा। जुलाई 2026 में हमलावरों ने गणित लगाया और वॉलेट खाली करना शुरू कर दिया।
सुरक्षा जाँच जो वहाँ थी, और जिसने कुछ नहीं किया
पूरी सुरक्षा एक ऐसी संख्या पर टिकी है जिसका अंदाज़ा कोई नहीं लगा सकता
एक हार्डवेयर वॉलेट कई काम करता है। यह आपको दिखाता है कि आप वास्तव में किस चीज़ पर हस्ताक्षर कर रहे हैं, इसके बजाय कि आप किसी संक्रमित कंप्यूटर की स्क्रीन पर भरोसा करें, और यह आपकी कुंजी को एक ऐसी चिप के अंदर रखता है जिसे खोले जाने से बचाने के लिए बनाया गया है। इनमें से हर रक्षा मानती है कि जिस नंबर से आपकी कुंजी आई है उसका अनुमान नहीं लगाया जा सकता था। यदि ऐसा होता, तो हमलावर को कभी भी उनमें से किसी को पार करने की आवश्यकता नहीं होती। वह पूल जिससे 24 शब्दों का वाक्यांश निकाला जाता है, उसमें अवलोकन योग्य ब्रह्मांड के प्रत्येक एक हजार परमाणुओं के लिए लगभग एक संख्या होती है। उस आकार के पूल को खोजा नहीं जा सकता। यही पूरा सुरक्षा मॉडल है।
12 शब्दों में 128 बिट एन्ट्रापी होती है, 24 शब्दों में 256, साथ ही उस एन्ट्रापी के SHA-256 से एक चेकसम होता है। BIP-39 परिणाम को BIP-32 मास्टर कुंजी में फैलाता है।
12 शब्दों में 128 बिट एन्ट्रापी होती है, 24 शब्दों में 256, साथ ही उस एन्ट्रापी के SHA-256 से एक चेकसम होता है। BIP-39 परिणाम को BIP-32 मास्टर कुंजी में फैलाता है।
COLDCARD ने उस पूल से निकालना बंद कर दिया
2021 के एक फ़र्मवेयर बदलाव ने चुपचाप वॉलेट को उस नंबर के लिए अपनी समर्पित रैंडमनेस चिप से पूछना बंद कर दिया, और इसके बजाय साधारण सॉफ़्टवेयर से एक की गणना करवाई। साथ-साथ, यह पूरी घटना है:
यह सुरक्षा का दो-तिहाई कम होना नहीं है। प्रत्येक बिट काम को दोगुना कर देता है, इसलिए 88 कम बिट्स 2⁸⁸ के कारक से काम को सिकोड़ देते हैं। एक ट्रिलियन किसी व्यक्ति के लिए एक बड़ी संख्या है और उस पर काम करने के लिए उच्च-प्रदर्शन वाली मशीनें किराए पर लेने वाले किसी व्यक्ति के लिए छोटी संख्या है।
सीड जनरेशन ckcc.rng_bytes() से ngu.random.bytes() में स्थानांतरित हो गया। Coinkite ने 128-बिट लक्ष्य के मुकाबले Mk3 पर लगभग 40 बिट्स शेष खोज स्थान और Mk4/Mk5/Q पर लगभग 72 का अनुमान लगाया है। ब्लॉक द्वारा स्वतंत्र विश्लेषण उसी क्रम तक पहुँचता है (2⁴⁰·⁷ के तहत और 2⁷³·³ के तहत) और संकीर्ण स्थिति पाता है जहाँ बहुत कम बचा है।2
सीड जनरेशन ckcc.rng_bytes() से ngu.random.bytes() में स्थानांतरित हो गया। Coinkite ने 128-बिट लक्ष्य के मुकाबले Mk3 पर लगभग 40 बिट्स शेष खोज स्थान और Mk4/Mk5/Q पर लगभग 72 का अनुमान लगाया है। ब्लॉक द्वारा स्वतंत्र विश्लेषण उसी क्रम तक पहुँचता है (2⁴⁰·⁷ के तहत और 2⁷³·³ के तहत) और संकीर्ण स्थिति पाता है जहाँ बहुत कम बचा है।2
क्योंकि सॉफ़्टवेयर रैंडम नहीं हो सकता
सोचें कि कॉइन टॉस को क्या अप्रत्याशित बनाता है। फेंकने का बल, गुरुत्वाकर्षण, एयर कंडीशनर का ड्राफ्ट, जमीन में मामूली कंपन। दर्जनों प्रभाव जिन्हें आप नाम दे सकते हैं और दर्जनों जिन्हें आप नहीं दे सकते। कोई भी प्रक्षेपवक्र की गणना नहीं कर सकता है, इसलिए कोई भी परिणाम नहीं बता सकता है। सॉफ़्टवेयर अलग तरह से काम करता है। यह शुरुआती मानों के एक मुट्ठी भर पर एक निश्चित सूत्र चलाता है और एक निश्चित उत्तर तैयार करता है। यहाँ वे मान चिप का सीरियल नंबर और डिवाइस को चालू हुए कितना समय हुआ था। जो हमलावर नुस्खा और सामग्री सीखता है वह अनुमान लगाने के बजाय आउटपुट की पुनर्गणना करता है।
हार्डवेयर RNG अक्षम होने के साथ, rng_get() माइक्रोपाथन के Yasmarang PRNG से जुड़ा हुआ है, जो गैर-गुप्त स्थिति (UID, SysTick, RTC) से सीडेड है और इसने उसके बाद कोई ताज़ा एंट्रपी एकत्र नहीं की, इसलिए उम्मीदवार ऑफ़लाइन गनना करते हैं। Coinkite उन बीजों पर विचार नहीं करता है जो इस मुद्दे से अकेले जोखिम में 50 या अधिक निष्पक्ष, निजी रोल के साथ मिश्रित हैं: 50 × log₂6 ≈ 129 बिट्स।3
हार्डवेयर RNG अक्षम होने के साथ, rng_get() माइक्रोपाथन के Yasmarang PRNG से जुड़ा हुआ है, जो गैर-गुप्त स्थिति (UID, SysTick, RTC) से सीडेड है और इसने उसके बाद कोई ताज़ा एंट्रपी एकत्र नहीं की, इसलिए उम्मीदवार ऑफ़लाइन गनना करते हैं। Coinkite उन बीजों पर विचार नहीं करता है जो इस मुद्दे से अकेले जोखिम में 50 या अधिक निष्पक्ष, निजी रोल के साथ मिश्रित हैं: 50 × log₂6 ≈ 129 बिट्स।3
और इसे रोकने के लिए बनाई गई जाँच ने गलत सवाल पूछा
बिल्ड में एक गार्ड था, जिसे विशेष रूप से हार्डवेयर जनरेटर के बिना फ़र्मवेयर शिप होने से रोकने के लिए लिखा गया था। इसने पूछा कि क्या कोई सेटिंग मौजूद है, न कि यह कि सेटिंग चालू है या नहीं। सेटिंग मौजूद थी, और यह बंद थी। गार्ड शांत रहा, बिल्ड ने कोई त्रुटि नहीं बताई, और फ़र्मवेयर शिप हो गया।
#ifndef केवल परिभाषितता का परीक्षण करता है। बोर्ड कॉन्फ़िगरेशन ने MICROPY_HW_ENABLE_RNG को 0 के रूप में परिभाषित किया, परिभाषित और अक्षम किया, इसलिए #error कभी नहीं शुरू हुआ और लिंकर ने rng_get() को सॉफ़्टवेयर फ़ॉलबैक पर हल कर दिया।3
#ifndef केवल परिभाषितता का परीक्षण करता है। बोर्ड कॉन्फ़िगरेशन ने MICROPY_HW_ENABLE_RNG को 0 के रूप में परिभाषित किया, परिभाषित और अक्षम किया, इसलिए #error कभी नहीं शुरू हुआ और लिंकर ने rng_get() को सॉफ़्टवेयर फ़ॉलबैक पर हल कर दिया।3
दोष, स्रोत से उद्धृत।3
पाँच साल तक इसके बारे में कुछ भी गलत नहीं लगा
एक कमजोर रिकवरी वाक्यांश एक मजबूत वाक्यांश जैसा दिखता है। चौबीस सामान्य शब्द, सही चेकसम, एक डिवाइस जो सामान्य रूप से व्यवहार करता है। स्क्रीन पर कुछ भी आपको चेतावनी नहीं देता है और बिल्ड में कुछ भी त्रुटि नहीं देता है। स्रोत पूरे समय सार्वजनिक था। इसे पढ़ने के लिए अभी भी किसी को उस विशेष फ़ाइल को खोलने की आवश्यकता थी।
आउटपुट लंबाई, गैर-शून्यता और गैर-पुनरावृत्ति सभी एक कमजोर PRNG पर पास होते हैं, इसलिए सामान्य स्मोक टेस्ट भी इसे नहीं पकड़ सकते थे।
आउटपुट लंबाई, गैर-शून्यता और गैर-पुनरावृत्ति सभी एक कमजोर PRNG पर पास होते हैं, इसलिए सामान्य स्मोक टेस्ट भी इसे नहीं पकड़ सकते थे।
फिर किसी ने अंकगणित किया
उन्होंने कभी एक भी डिवाइस को छुआ नहीं। उन्होंने अपनी मशीनों पर संभावित फ़्रेज़ जनरेट किए, यह पता लगाया कि प्रत्येक कौन से बिटकॉइन पते का उत्पादन करेगा, और सार्वजनिक ब्लॉकचेन के खिलाफ उन पतों की जाँच की। शेष राशि रखने वाला हर पता खाली कर दिया गया था। एक वॉलेट जो 2022 से दराज में अनप्लग्ड पड़ा था, वह दैनिक उपयोग वाले वॉलेट की तरह ही उजागर था।
उम्मीदवार BIP-39/BIP-32 के माध्यम से ऑफ़लाइन प्राप्त होते हैं; केवल अंतिम शेष राशि लुकअप नेटवर्क को छूता है, इसलिए पहले से पीड़ित की तरफ कोई संकेत नहीं है।3
उम्मीदवार BIP-39/BIP-32 के माध्यम से ऑफ़लाइन प्राप्त होते हैं; केवल अंतिम शेष राशि लुकअप नेटवर्क को छूता है, इसलिए पहले से पीड़ित की तरफ कोई संकेत नहीं है।3
यह पृष्ठ किसी जीत का जश्न नहीं है।
Coinkite ने खामी का खुलासा किया, एक तकनीकी रिपोर्ट प्रकाशित की और एक समाधान भेजा। बाहरी शोधकर्ता यह पुनर्निर्माण कर सके कि क्या हुआ क्योंकि COLDCARD ओपन सोर्स है।
अनुमानों पर एक सावधानी: वे वर्णन करते हैं कि वर्तमान मान्यताओं के तहत एक हमलावर को कितना अनुमान लगाना पड़ता है, न कि स्टॉपवॉच। कोई भी आपको यह नहीं बता सकता है कि किसी विशेष वॉलेट को क्रैक करने में कितना समय लगेगा।2
किसी भी अन्य चीज़ से पहले इसे पढ़ें
आपको क्या करने की आवश्यकता है यह इस बात पर निर्भर करता है कि रिकवरी वाक्यांश पहली बार बनाए जाने पर आप किस डिवाइस का उपयोग कर रहे थे, न कि इस बात पर कि आज आपके पास कौन सा है।
मान लें कि यह अभी भी हो रहा है। वाक्यांशों को 2021 में अनुमान लगाने योग्य बनाया गया था और विधि अब सार्वजनिक है, इसलिए कोई भी वही खोज चला सकता है। कोई ऐसा पैच नहीं है जो इसे बाहर से बंद कर दे, और न ही किसी हमलावर के रुकने का कोई कारण है। यदि आप प्रभावित हैं, तो सुरक्षित धारणा यह है कि समय आपके और उनके बीच की एकमात्र चीज़ है।
Mk2 और Mk3: अपने सिक्के अभी ले जाएं
प्रभावित रेंज फर्मवेयर 4.0.1 से 4.1.9 तक है। संस्करण 4.2.0 नए वाक्यांशों के निर्माण को ठीक करता है, लेकिन कोई भी अपडेट वापस जाकर किसी ऐसे वाक्यांश में यादृच्छिकता (रैंडमनेस) नहीं जोड़ सकता जो पहले से मौजूद है। किसी भरोसेमंद डिवाइस पर नया वॉलेट बनाएं और अपने फंड्स को वहां ट्रांसफर करें।1
Mk4 और Mk5: फ़र्मवेयर संस्करण की जाँच करें
यदि वाक्यांश 5.6.0 (या एज बिल्ड पर 6.6.0X) से पुराने फ़र्मवेयर पर बनाया गया था, तो अपडेट करें, अपडेट किए गए फ़र्मवेयर पर एक नया वॉलेट बनाएं, फिर अपने फंड को स्थानांतरित करें। अकेले अपडेट करने से पुराना वाक्यांश ठीक नहीं होता है।1
Q: समान, कटऑफ़ 1.5.0Q है
1.5.0Q या बाद के संस्करण, या Edge बिल्ड पर 6.6.0QX में अपडेट करें, एक नया वॉलेट बनाएं, बैकअप को लिखकर जांचें, एक छोटा सा टेस्ट ट्रांजेक्शन भेजें, और फिर बाकी का फंड ट्रांसफर करें।1
क्या COLDCARD फर्मवेयर अपडेट करने से मेरे पास मौजूद रिकवरी फ़्रेज़ ठीक हो जाता है?
मुझे कैसे पता चलेगा कि मेरे COLDCARD रिकवरी फ़्रेज़ को किस फर्मवेयर ने बनाया था?
मैं कैसे जांचूं कि मेरा एड्रेस इसकी चपेट में आया है या नहीं?
क्या पासे के फेंके जाने (डाइस रोल) या पासफ्रेज़ से COLDCARD रिकवरी फ़्रेज़ सुरक्षित रहता है?
क्या Coinkite की सलाह में सभी प्रभावित COLDCARD शामिल हैं?
कोई भी OneKey डिवाइस प्रभावित नहीं है
हमने कभी भी एक भी मॉडल शिप नहीं किया है। हमारे फ़र्मवेयर में कोई libngu, Coinkite, COLDCARD या CKCC निर्भरता नहीं है, इसलिए विफल होने वाला कोड पथ तक पहुँचा नहीं जा सकता है, और आप इसे हमारे रिपॉजिटरी में स्वयं जाँच सकते हैं। हमारे वर्तमान हार्डवेयर पर कुंजी एक प्रमाणित सुरक्षित तत्व के अंदर सच्चे यादृच्छिक जनरेटर से आती है, मुख्य प्रोसेसर पर सॉफ़्टवेयर से कभी नहीं। वह प्रतिस्थापन ही यह विफलता थी।
हमने इसे भी भरोसे पर नहीं लिया। जब खबर आई, तो Anzen Lab ने हमारे रैंडमनेस को अंत से अंत तक ट्रेस किया (यह कहाँ से आता है, इसे क्या कॉल करता है, और बिल्ड सेटिंग्स जो यह तय करती हैं कि कौन सा संस्करण आपके डिवाइस तक पहुँचता है) और उन सटीक फ़ाइलों को प्रकाशित किया जिनकी उन्होंने जाँच की थी।12
Anzen Lab की री-चेक रिपोर्ट पढ़ेंक्या यह OneKey के साथ हो सकता था?
इस विफलता को एक ही समय में तीन अलग-अलग चीजों के होने की आवश्यकता थी। OneKey पर उनमें से कोई भी सच नहीं है, और आप उन तीनों को खुद जाँच सकते हैं।
तो OneKey की रैंडमनेस कहाँ से आती है?
एक EAL 6+ प्रमाणित चिप के अंदर निर्मित
आपकी कुंजियाँ बाकी सब कुछ चलाने वाले सामान्य-उद्देश्य वाले प्रोसेसर के बजाय एक समर्पित, छेड़छाड़-रोधी चिप के अंदर बनाई जाती हैं और सुरक्षित रखी जाती हैं। EAL 6+ भुगतान और पहचान कार्ड के लिए उपयोग किया जाने वाला आश्वासन ग्रेड है।
रैंडमनेस जो खुद पर नजर रखती है
वह चिप वास्तविक भौतिक शोर से रैंडमनेस उत्पन्न करती है, और लगातार अपने स्वयं के आउटपुट का परीक्षण करती है। यदि रैंडमनेस कभी खराब होने लगती है, तो चिप चुपचाप जारी रहने के बजाय नोटिस करती है।
हमने जाकर अपनी दोबारा जाँच की
COLDCARD की खबर के बाद, Anzen Lab ने हमारे अपने रैंडमनेस को पूरे रास्ते ट्रेस किया (यह कहाँ से आता है, वास्तव में इसे क्या कॉल करता है, और बिल्ड सेटिंग्स जो यह तय करती हैं कि कौन सा संस्करण आपके डिवाइस पर समाप्त होता है) और उन सटीक फ़ाइलों को प्रकाशित किया जिन्हें उन्होंने देखा था।11


हर OneKey पर चार जाँच, और उनमें से कोई भी बाकी तीन पर भरोसा नहीं करता
इनमें से कोई भी एक चीज़ से चूक सकता है। मुख्य बात यह है कि चारों को एक ही चीज़ से चूकना होगा। COLDCARD के पास ऐसा कोई बैकस्टॉप नहीं था: एक अनचेक की गई बिल्ड सेटिंग ही काफ़ी थी।
ओपन सोर्स जिसे आप वास्तव में सत्यापित कर सकते हैं
हमारा फ़र्मवेयर और ऐप्स GitHub पर सार्वजनिक हैं, और हमारे बिल्ड पुनरुत्पादित हैं, जिसका अर्थ है कि आप कोड को स्वयं फिर से बना सकते हैं और पुष्टि कर सकते हैं कि यह आपके डिवाइस पर चलने वाले सॉफ़्टवेयर को सटीक रूप से उत्पन्न करता है। वह कदम है जो "सही कोड, गलत संस्करण" समस्या को पकड़ता है।
GitHub पर OneKey
बाहरी लोग रिकॉर्ड पर हमारी जाँच करते हैं
सुरक्षा फर्म SlowMist हमारी ऑडिट करती है और रिपोर्ट प्रकाशित करती है। अलग-अलग आकलन OneKey Pro, Classic 1S और हमारे SDK को कवर करते हैं। हमारी सुरक्षा प्रथाएं ISO/IEC 27001 के लिए प्रमाणित हैं, और Pro और Classic 1S लाइन को एक यूरोपीय संघ-नियुक्त निकाय द्वारा EN 18031 के खिलाफ प्रमाणित किया गया है। यह सब प्रकाशित है, इसमें से कोई भी स्व-मूल्यांकित नहीं है।13
SlowMist ऑडिट सारांश पढ़ेंहमारे अपने उत्पादों को तोड़ने के लिए भुगतान की गई एक टीम
Anzen Lab हार्डवेयर, फ़र्मवेयर और एप्लिकेशन सुरक्षा इंजीनियरों की हमारी इन-हाउस सुरक्षा टीम है, जो बाहरी शोधकर्ताओं के एक घूर्णन सेट के साथ काम कर रही है। उनका काम हार्डवेयर वॉलेट को तोड़ना है, जिसमें हमारा भी शामिल है, इससे पहले कि कुछ भी शिप हो। जब यह कहानी फूटी तो उन्होंने OneKey के अपने रैंडमनेस की अंत से अंत तक फिर से जाँच की और प्रकाशित किया कि उन्होंने किन फ़ाइलों की सटीक जाँच की थी।11
Anzen Lab विश्लेषण पढ़ेंहम अपनी गलतियों को खोजने के लिए अजनबियों को भुगतान करते हैं
कोई भी व्यक्ति BugRap पर हमारे सार्वजनिक कार्यक्रम के माध्यम से या सीधे [email protected] पर हमें निजी तौर पर किसी खामी की रिपोर्ट कर सकता है और उसके लिए भुगतान प्राप्त कर सकता है। गंभीरता भुगतान तय करती है, जिसका स्कोर CVSS पर होता है। इसका मुख्य उद्देश्य हमें बताना इसे बेचने की तुलना में अधिक आकर्षक बनाना है।15
BugRap पर OneKeyअपने हाथ में वॉलेट का परीक्षण करें
entro.tools एक मुफ्त, ओपन-सोर्स टूल है जो हार्डवेयर वॉलेट से आने वाले वास्तविक रैंडम नंबरों को पढ़ता है और उन पर मानक सांख्यिकीय स्वास्थ्य परीक्षण चलाता है, आपके ब्राउज़र में, USB पर, बिना किसी चीज़ के कहीं भी अपलोड किए और किसी फ़र्मवेयर अपडेट की आवश्यकता के बिना।
WebUSB (डेस्कटॉप क्रोम या एज) पर स्थानीय रूप से FIPS 140-2, NIST SP 800-22 और SP 800-90B स्वास्थ्य परीक्षण चलाता है। डिवाइस एंट्रपी निर्यात करने के लिए कहता है, रैंडम नंबरों का एक बैच जो उसने अभी-अभी जेनरेट किया है, आपके रिकवरी वाक्यांश को कभी नहीं।16
मौरर के यूनिवर्सल परीक्षण के लिए कम से कम 387,840 बिट चाहिए; इससे कम होने पर रिपोर्ट उसे स्पष्ट रूप से छोड़ा गया दिखाती है, चुपचाप हटाती नहीं।16
किन वॉलेट्स की जाँच की जा सकती है
क्या कोई बाहरी व्यक्ति किसी डिवाइस के कच्चे रैंडम नंबरों को पढ़ सकता है या नहीं। यह एक संकीर्ण आयाम है। इसके नीचे का नोट देखें।
इससे अन्य सभी के लिए उठने वाले सवाल
क्या COLDCARD एंट्रपी विफलता से OneKey प्रभावित है?
COLDCARD एंट्रपी विफलता किन हार्डवेयर वॉलेट्स को प्रभावित करती है?
क्या मैं अपने वॉलेट की रैंडमनेस (यादृच्छिकूपता) की जाँच कर सकता हूँ?
मैं यह कैसे तय करूँ कि किसी हार्डवेयर वॉलेट पर भरोसा किया जा सकता है या नहीं?
जटिल बातों को समझाना हमारा काम है

How Hard Is Your Recovery Phrase to Guess? And How ColdCard Made It Easy

Is COLDCARD Still Safe? Affected Models, Fixed Firmware, and Legacy Seed Migration Guide

How OneKey Wallets Generate Your Recovery Phrase — and Where the Randomness Comes From
ऐसी सुरक्षा जिसकी आप जाँच कर सकते हैं, न कि ऐसी सुरक्षा जिस पर आपको विश्वास करने के लिए कहा जाए।
ओपन सोर्स और पुनरुत्पादित, बाहरी लोगों द्वारा ऑडिट किया गया, हमारी अपनी लैब द्वारा हमला किया गया, और जब किसी को कोई सुराख मिलता है तो भुगतान किया जाता है। ये वे उपकरण हैं जिनके बारे में तर्क है।
संदर्भ
नीचे दिए गए स्रोत, 6 अगस्त 2026 को पुनः प्राप्त किए गए। Coinkite की अपनी सलाह और तकनीकी रिपोर्ट पहले आती है, फिर स्वतंत्र स्रोत-स्तरीय विश्लेषण और ऑन-चेन लेखांकन। नुकसान के आंकड़े अभी भी ऊपर की ओर संशोधित किए जा रहे हैं: Galaxy Research ने 4 अगस्त को 1,596 BTC की पुष्टि की और संदिग्ध नुकसान को 2,055 BTC के करीब बताया।
- 1. Coinkite · COLDCARD Mk3 Seed Generation Security Advisory
- 2. Coinkite · Technical Deep Dive into the Entropy Issue
- 3. Block Engineering · Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware
- 4. CoinDesk · Bitcoin cold-wallet attack spreads to 4,500 addresses as losses near $89 million
- 5. CoinDesk · Major bitcoin wallet flaw drains 594 BTC in 25-minute sweep
- 6. Crypto Briefing (Galaxy Research) · Galaxy Research identifies 1,367 BTC drained in attacks on Coldcard addresses
- 7. The Crypto Times (Galaxy Research) · Coldcard hack losses hit $100M with 1,596 BTC stolen in ongoing attack
- 8. The Crypto Times (Galaxy Research) · 15 attackers exploit ongoing Coldcard hack as losses approach $130M
- 9. The Hacker News · Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes
- 10. Bitcoin Magazine · Coinkite Releases Fixed Firmware After Coldcard Bug
- 11. OneKey Anzen Lab · The COLDCARD Entropy Failure: How a Silent RNG Fallback Cost Users $38 Million
- 12. OneKey · Statement: OneKey devices are not affected by this issue
- 13. OneKey · OneKey has passed a security audit by SlowMist — separate reports cover the Pro, the Classic 1S and the SDK
- 14. SlowMist · SlowMist Audit Report — OneKey Pro
- 15. BugRap · OneKey Bug Bounty Program
- 16. entro.tools · Entropy Check — verify your hardware wallet's randomness (device support matrix)





