01什么是COLDCARD随机数事件(2026)?
种子生成集成错误使关键随机性经过可预测的MicroPython后备路径;受影响种子必须迁移,不能只升级固件。
02故障机制
种子生成调用了MicroPython的确定性Yasmarang后备路径,而非预期硬件RNG。哈希与BIP39校验和只能让输出看似均匀,无法扩大真实候选集合。
03范围与不确定性
Coinkite认定Mk3 4.0.1–4.1.9及修复前Mk4、Mk5和Q生成的种子受影响。熵估计取决于模型,是初步安全界限,并非所有钱包同等容易被恢复的证明。
04操作教训
升级只修复未来生成;受影响旧种子导入其他设备后仍受影响。私密独立骰子熵或强且唯一的BIP39附加密码可增加独立屏障;不确定时应遵循官方迁移建议。
↗结合上下文阅读
要获得更完整的理解,请将本词条与以下词条结合阅读: 密码学熵, 确定性伪随机生成器, 钱包种子生成, BIP39校验和, BIP39附加密码, 掷骰熵. 反向关联还来自: 熵位, 暴力搜索空间, 确定性伪随机生成器, 可复现固件构建.
⌖参考要点
01
哈希不能创造缺失的熵
02
风险取决于生成时使用的固件
03
升级不能修复旧种子
04
多签只有在保留安全密钥法定数时有效