477 / 673CK-RNG

COLDCARD随机数事件(2026)

种子生成集成错误使关键随机性经过可预测的MicroPython后备路径;受影响种子必须迁移,不能只升级固件。

种子生成集成错误使关键随机性经过可预测的MicroPython后备路径;受影响种子必须迁移,不能只升级固件。

种子生成调用了MicroPython的确定性Yasmarang后备路径,而非预期硬件RNG。哈希与BIP39校验和只能让输出看似均匀,无法扩大真实候选集合。

Coinkite认定Mk3 4.0.1–4.1.9及修复前Mk4、Mk5和Q生成的种子受影响。熵估计取决于模型,是初步安全界限,并非所有钱包同等容易被恢复的证明。

升级只修复未来生成;受影响旧种子导入其他设备后仍受影响。私密独立骰子熵或强且唯一的BIP39附加密码可增加独立屏障;不确定时应遵循官方迁移建议。

要获得更完整的理解,请将本词条与以下词条结合阅读: 密码学熵, 确定性伪随机生成器, 钱包种子生成, BIP39校验和, BIP39附加密码, 掷骰熵. 反向关联还来自: 熵位, 暴力搜索空间, 确定性伪随机生成器, 可复现固件构建.

01

哈希不能创造缺失的熵

02

风险取决于生成时使用的固件

03

升级不能修复旧种子

04

多签只有在保留安全密钥法定数时有效

DOC · 001Coinkite — Technical Deep Dive into the Entropy Issue一手来源DOC · 002Coinkite — COLDCARD Security Advisory一手来源DOC · 003Block — Predictable RNG Fallback and 32-Bit Reseed一手来源
复核于2026年8月1日来源优先 · 非投资建议