Ein Integrationsfehler leitete sicherheitskritischen Zufall über einen vorhersagbaren MicroPython-Fallback; betroffene Seeds müssen migriert, nicht nur die Firmware aktualisiert werden.
Die Seed-Erzeugung erreichte den deterministischen Yasmarang-Fallback von MicroPython statt des vorgesehenen Hardware-RNG. Hash und BIP39-Prüfsumme konnten den tatsächlichen Kandidatenraum nicht vergrößern.
Coinkite nennt Mk3 4.0.1–4.1.9 sowie vor den Fixes erzeugte Mk4-, Mk5- und Q-Seeds. Entropieschätzungen hängen vom Modell ab und sind vorläufige Grenzen, kein Beleg gleicher Angreifbarkeit aller Wallets.
Ein Update repariert nur künftige Erzeugung. Ein betroffener Seed bleibt auch nach Import in ein anderes Gerät betroffen. Private Würfelentropie oder eine starke BIP39-Passphrase können eine unabhängige Barriere bilden; bei Unsicherheit gilt die offizielle Migration.
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Kryptografische Entropie, Deterministischer PRNG, Wallet-Seed-Erzeugung, BIP39-Prüfsumme, BIP39-Passphrase, Würfelentropie. Auf diesen Eintrag verweisen außerdem Entropiebits, Brute-Force-Suchraum, Deterministischer PRNG, Reproduzierbarer Firmware-Build.
Hashing erzeugt keine fehlende Entropie
Entscheidend ist die Firmware bei Seed-Erzeugung
Update repariert keinen alten Seed
Multisig braucht ein Quorum sicherer Schlüssel