Coldcard固件5.6.1在漏洞利用后新增用户熵功能
2026-08-23 04:43 loading...
Coldcard 固件 5.6.1 新增用户熵输入要求
硬件钱包制造商 Coinkite 在遭遇一次动摇自托管信心的漏洞利用后,对其 Coldcard 固件进行了安全更新。新发布的 5.6.1 版本要求用户在创建新种子时必须提供熵值,而不再仅依赖设备内部的随机数。
Coldcard 固件 5.6.1 的变更内容
根据 Coinkite 的安全更新说明,5.6.1 版本的核心变化在于:生成新钱包种子时,现在需要用户直接贡献熵值,而非仅依靠设备内部的随机性。用户熵是指人类操作者提供不可预测的输入,例如掷骰子或键盘输入,这些信息会混合到用于生成私钥的随机数中。这种由人类提供的随机性使得生成的种子更难被预测或还原。
该要求仅适用于新种子的创建。现有钱包和常规签名操作不受此变更影响;只有在生成新密钥的那一刻,才会强制增加这一额外步骤。
须知要点
固件 5.6.1 要求每个新种子都必须由用户提供熵值。这一变更是一次防御性响应,与已披露的漏洞利用相关,且仅适用于新种子的生成。
漏洞利用对种子安全的重要性
此更新被定位为对漏洞利用的回应,因此是一次安全更新,而非常规功能升级。Coinkite 将该固件发布为修复版本,并归入其安全更新通道。种子生成是硬件钱包生命周期中最关键的安全时刻,因为一个弱或可预测的种子会危及设备将来持有的每一聪比特币。在种子生成时要求用户熵,正是为了在这一环节提升人类提供随机性的作用。
初步公告中并未详细说明漏洞利用的具体技术范围,因此在更全面的信息披露之前,应谨慎对待其具体机制,视为未确认信息。可以确定的是,Coinkite 发布了 5.6.1 作为防御性修改,而熵值要求是用户可见的结果。此前有报道称,Coldcard 在发生大规模比特币漏洞利用后增加了新的安全措施。
这一事件的重要性足以让行业报道称其动摇了人们对自托管的信心,据估计有约 3800 万美元受到影响。该数字与早前关于 Coldcard 漏洞与一起大型比特币盗窃案相关的报道并存。
Coldcard 用户下一步应注意什么
受影响的用户主要是那些即将生成新种子的人,无论是设置新设备,还是在漏洞利用披露后轮换密钥。在事件期间已将资金转移(大量比特币被转移到安全地点)的持有者,也属于这一群体。
在创建任何新种子之前,用户应确认自己的设备运行的是 5.6.1 或更高版本的固件,以确保熵值要求生效。此变更不会追溯修改已在使用的种子。Coinkite 未来可能披露更多信息或技术说明,以补充漏洞利用的机制和范围。在此之前,已确认的行动就是固件本身;请谨慎对待未经核实的技术细节。比特币的基础层安全仍然锚定在其工作量证明网络和不断调整的挖矿难度上,但自托管的安全性最终取决于边缘设备生成的密钥的完整性。
相关阅读
-
Coldcard 在声称遭遇1亿美元漏洞利用后发布固件5.6.1,为新种子添加用户熵矿业头条 2026-08-23 04:43
-
六漏洞攻击致Maya协议停摆,140万美元比特币被盗币种百科 2026-08-23 02:38
-
The Sandbox 因无抵押 SAND 代币漏洞暂停 Base 与 BNB 链桥接WEB3.0 2026-08-23 02:29
-
漏洞利用中铸造数十亿无抵押SAND代币,迫使桥接关闭WEB3.0 2026-08-23 02:29
-
SAND桥接漏洞:The Sandbox在无支撑代币铸造后隔离Base和BNB链币种百科 2026-08-23 02:18
-
BitBox02:固件9.26.5修复三项安全漏洞,现在需检查什么矿业头条 2026-08-23 01:27
-
BounceBit因300万美元BB漏洞关闭Layer 1,代币迁移至BNB链矿业头条 2026-08-23 01:25
-
在The Sandbox漏洞之前,Base和BSC链上铸造了无担保的SAND代币矿业头条 2026-08-23 01:15
-
Bybit卡用户专享:Tomorrowland Brasil 2027门票预售通道矿业头条 2026-08-23 01:13
-
SAND桥漏洞在无抵押代币铸造后得到控制区块链 2026-08-22 20:40