您现在的位置是: > 快讯快讯

Coldcard固件5.6.1在漏洞利用后新增用户熵功能

zhoucl 2026-08-23 05:21:46 快讯 已有人查阅

导读Coldcard 固件 5.6.1 新增用户熵输入要求硬件钱包制造商 Coinkite 在遭遇一次动摇自托管信心的漏洞利用后,对其 Coldcard 固件进行了安全更新。新发布的 5.6.1 版本要求用户在创建新种子时必须提供熵值,而不再仅依赖设备内部的随机数。Coldcard 固件 5.6.1 的变更内容根据 Coi

Coldcard 固件 5.6.1 新增用户熵输入要求

硬件钱包制造商 Coinkite 在遭遇一次动摇自托管信心的漏洞利用后,对其 Coldcard 固件进行了安全更新。新发布的 5.6.1 版本要求用户在创建新种子时必须提供熵值,而不再仅依赖设备内部的随机数。

Coldcard 固件 5.6.1 的变更内容

根据 Coinkite 的安全更新说明,5.6.1 版本的核心变化在于:生成新钱包种子时,现在需要用户直接贡献熵值,而非仅依靠设备内部的随机性。用户熵是指人类操作者提供不可预测的输入,例如掷骰子或键盘输入,这些信息会混合到用于生成私钥的随机数中。这种由人类提供的随机性使得生成的种子更难被预测或还原。

该要求仅适用于新种子的创建。现有钱包和常规签名操作不受此变更影响;只有在生成新密钥的那一刻,才会强制增加这一额外步骤。

须知要点

固件 5.6.1 要求每个新种子都必须由用户提供熵值。这一变更是一次防御性响应,与已披露的漏洞利用相关,且仅适用于新种子的生成。

漏洞利用对种子安全的重要性

此更新被定位为对漏洞利用的回应,因此是一次安全更新,而非常规功能升级。Coinkite 将该固件发布为修复版本,并归入其安全更新通道。种子生成是硬件钱包生命周期中最关键的安全时刻,因为一个弱或可预测的种子会危及设备将来持有的每一聪。在种子生成时要求用户熵,正是为了在这一环节提升人类提供随机性的作用。

初步公告中并未详细说明漏洞利用的具体技术范围,因此在更全面的信息披露之前,应谨慎对待其具体机制,视为未确认信息。可以确定的是,Coinkite 发布了 5.6.1 作为防御性修改,而熵值要求是用户可见的结果。此前有报道称,Coldcard 在发生大规模比特币漏洞利用后增加了新的安全措施。

这一事件的重要性足以让行业报道称其动摇了人们对自托管的信心,据估计有约 3800 万美元受到影响。该数字与早前关于 Coldcard 漏洞与一起大型比特币盗窃案相关的报道并存。

Coldcard 用户下一步应注意什么

受影响的用户主要是那些即将生成新种子的人,无论是设置新设备,还是在漏洞利用披露后轮换密钥。在事件期间已将资金转移(大量比特币被转移到安全地点)的持有者,也属于这一群体。

在创建任何新种子之前,用户应确认自己的设备运行的是 5.6.1 或更高版本的固件,以确保熵值要求生效。此变更不会追溯修改已在使用的种子。Coinkite 未来可能披露更多信息或技术说明,以补充漏洞利用的机制和范围。在此之前,已确认的行动就是固件本身;请谨慎对待未经核实的技术细节。比特币的基础层安全仍然锚定在其工作量证明网络和不断调整的挖矿难度上,但自托管的安全性最终取决于边缘设备生成的密钥的完整性。

本文标签:

很赞哦! ()