477 / 673CK-RNG

COLDCARD-RNG-Vorfall (2026)

Ein Integrationsfehler leitete sicherheitskritischen Zufall über einen vorhersagbaren MicroPython-Fallback; betroffene Seeds müssen migriert, nicht nur die Firmware aktualisiert werden.

Ein Integrationsfehler leitete sicherheitskritischen Zufall über einen vorhersagbaren MicroPython-Fallback; betroffene Seeds müssen migriert, nicht nur die Firmware aktualisiert werden.

Die Seed-Erzeugung erreichte den deterministischen Yasmarang-Fallback von MicroPython statt des vorgesehenen Hardware-RNG. Hash und BIP39-Prüfsumme konnten den tatsächlichen Kandidatenraum nicht vergrößern.

Coinkite nennt Mk3 4.0.1–4.1.9 sowie vor den Fixes erzeugte Mk4-, Mk5- und Q-Seeds. Entropieschätzungen hängen vom Modell ab und sind vorläufige Grenzen, kein Beleg gleicher Angreifbarkeit aller Wallets.

Ein Update repariert nur künftige Erzeugung. Ein betroffener Seed bleibt auch nach Import in ein anderes Gerät betroffen. Private Würfelentropie oder eine starke BIP39-Passphrase können eine unabhängige Barriere bilden; bei Unsicherheit gilt die offizielle Migration.

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Kryptografische Entropie, Deterministischer PRNG, Wallet-Seed-Erzeugung, BIP39-Prüfsumme, BIP39-Passphrase, Würfelentropie. Auf diesen Eintrag verweisen außerdem Entropiebits, Brute-Force-Suchraum, Deterministischer PRNG, Reproduzierbarer Firmware-Build.

01

Hashing erzeugt keine fehlende Entropie

02

Entscheidend ist die Firmware bei Seed-Erzeugung

03

Update repariert keinen alten Seed

04

Multisig braucht ein Quorum sicherer Schlüssel

DOC · 001Coinkite — Technical Deep Dive into the Entropy IssuePrimärquelleDOC · 002Coinkite — COLDCARD Security AdvisoryPrimärquelleDOC · 003Block — Predictable RNG Fallback and 32-Bit ReseedPrimärquelle
Geprüft am 1. August 2026Quellenbasiert · Keine Anlageberatung