477 / 673CK-RNG

Incident RNG peněženek COLDCARD (2026)

Integrační chyba při generování seedu vedla bezpečnostně kritickou náhodnost přes předvídatelný fallback MicroPythonu; dotčené seedy vyžadují migraci, nikoli jen update firmwaru.

Integrační chyba při generování seedu vedla bezpečnostně kritickou náhodnost přes předvídatelný fallback MicroPythonu; dotčené seedy vyžadují migraci, nikoli jen update firmwaru.

Generování seedu ve firmwaru dosáhlo deterministického fallbacku Yasmarang z MicroPythonu místo zamýšleného hardwarového RNG. Hashování výstupu a BIP39 checksum vytvořily rovnoměrně vypadající data, ale nemohly zvětšit základní množinu kandidátů.

Coinkite označuje generování na Mk3 4.0.1–4.1.9 a na Mk4, Mk5 a Q před opravenými verzemi za dotčené. Odhady entropie se liší podle modelu a předpokladů; jde o bezpečnostní meze a předběžné modely útoku, nikoli důkaz stejné prolomitelnosti každé peněženky.

Update opraví pouze budoucí generování. Dříve vytvořený dotčený seed zůstává slabý i po importu do jiného zařízení. Nezávislé soukromé hody kostkou nebo silná unikátní BIP39 passphrase mohou přidat samostatnou bariéru; při nejistotě je nutné postupovat podle migračního doporučení výrobce.

Pro nejúplnější obraz čtěte toto heslo společně s Kryptografická entropie, Deterministický PRNG, Generování seedu peněženky, Kontrolní součet BIP39, BIP39 passphrase, Entropie z hodů kostkou. Opačným směrem na něj odkazují také Bity entropie, Prostor hrubé síly, Deterministický PRNG, Reprodukovatelné sestavení firmwaru.

01

Hash nevytvoří chybějící entropii

02

Rozhoduje firmware při vzniku seedu

03

Update neopraví starý seed

04

Multisig pomůže jen při zachování kvóra bezpečných klíčů

DOC · 001Coinkite — Technical Deep Dive into the Entropy IssuePrimární zdrojDOC · 002Coinkite — COLDCARD Security AdvisoryPrimární zdrojDOC · 003Block — Predictable RNG Fallback and 32-Bit ReseedPrimární zdroj
Ověřeno 1. srpna 2026Primární zdroje · Nejde o investiční doporučení