Integrační chyba při generování seedu vedla bezpečnostně kritickou náhodnost přes předvídatelný fallback MicroPythonu; dotčené seedy vyžadují migraci, nikoli jen update firmwaru.
Generování seedu ve firmwaru dosáhlo deterministického fallbacku Yasmarang z MicroPythonu místo zamýšleného hardwarového RNG. Hashování výstupu a BIP39 checksum vytvořily rovnoměrně vypadající data, ale nemohly zvětšit základní množinu kandidátů.
Coinkite označuje generování na Mk3 4.0.1–4.1.9 a na Mk4, Mk5 a Q před opravenými verzemi za dotčené. Odhady entropie se liší podle modelu a předpokladů; jde o bezpečnostní meze a předběžné modely útoku, nikoli důkaz stejné prolomitelnosti každé peněženky.
Update opraví pouze budoucí generování. Dříve vytvořený dotčený seed zůstává slabý i po importu do jiného zařízení. Nezávislé soukromé hody kostkou nebo silná unikátní BIP39 passphrase mohou přidat samostatnou bariéru; při nejistotě je nutné postupovat podle migračního doporučení výrobce.
Pro nejúplnější obraz čtěte toto heslo společně s Kryptografická entropie, Deterministický PRNG, Generování seedu peněženky, Kontrolní součet BIP39, BIP39 passphrase, Entropie z hodů kostkou. Opačným směrem na něj odkazují také Bity entropie, Prostor hrubé síly, Deterministický PRNG, Reprodukovatelné sestavení firmwaru.
Hash nevytvoří chybějící entropii
Rozhoduje firmware při vzniku seedu
Update neopraví starý seed
Multisig pomůže jen při zachování kvóra bezpečných klíčů