Coinkite发布关键固件补丁,应对长期存在的种子生成漏洞

Coinkite于周四正式推出Coldcard设备的新版固件,旨在解决一项自2021年起便存在的严重安全隐患。该漏洞使部分用户的比特币钱包种子熵值从标准的128位锐减至约40位,极大降低了其抗暴力破解能力,直接威胁到超过1.3亿美元的资产安全。

受影响设备须立即升级以规避风险

公司明确要求所有Coldcard Mk4、Mk5及Q型号用户尽快将固件版本更新至5.6.1或1.5.1Q。据Galaxy Research追踪数据显示,截至8月14日,已有多个攻击链被识别,累计被盗比特币达1,778枚,市值约1.12亿美元。

强化随机性机制与交易签名防护

新版固件引入更严格的随机输入要求:生成新种子时,用户必须完成至少65次物理按键、50次掷骰操作或128次抛硬币,显著提升熵值。同时,系统新增实时交易验证功能,在签名前自动检测交易内容变更,一旦发现异常即刻终止流程,防止恶意篡改。

历史生成种子用户须重新创建钱包

针对2021年至2026年7月期间使用受漏洞影响固件生成的种子,官方建议所有相关用户立即通过最新固件创建新的安全钱包,并将原有资金转移至新地址,以彻底消除潜在风险。