Pilny poradnik bezpieczeństwa portfela
Podatność COLDCARD 2026: sprawdź seed, nie tylko firmware
Aktualizacja firmware naprawia generowanie nowych seedów, ale nie wzmacnia już istniejącego seeda utworzonego na wadliwym oprogramowaniu. Jeśli Twój seed pochodzi z podatnej wersji COLDCARD, sprawdź poniższe kroki i przeprowadź migrację ostrożnie.
Przeczytaj to przed jakąkolwiek zmianą
Aktualizacja urządzenia nie naprawia już używanego portfela
Poprawka firmware zmienia sposób tworzenia nowych seedów. Nie zmienia słów, kluczy prywatnych ani adresów pochodzących z już istniejącego wadliwego seeda. Jeśli nie dotyczy Cię oficjalny wyjątek z kością, utwórz nowy seed i przenieś na niego środki.
Spis treści
Dotknięte modele i wersje
Porównaj firmware, na którym utworzono seeda
Obecnie zainstalowana wersja to tylko połowa odpowiedzi. Potrzebujesz modelu, ścieżki wydania i wersji firmware, która była aktywna podczas tworzenia obecnego seeda.
| Model i ścieżka wydania | Podatne generowanie seeda | Minimalna poprawiona wersja dla nowych seedów |
|---|---|---|
| Mk2 / Mk3 | Seedy utworzone na firmware 4.0.1–4.1.9 | 4.2.0+ |
| Mk4 / Mk5 standard | Seedy utworzone przed poprawioną wersją standardową | 5.6.0+ |
| Q standard | Seedy utworzone przed poprawioną wersją standardową | 1.5.0Q+ |
| Mk4 / Mk5 Edge | Seedy utworzone przed poprawioną wersją Edge | 6.6.0X+ |
| Q Edge | Seedy utworzone przed poprawioną wersją Edge | 6.6.0QX+ |
Standard i Edge to osobne ścieżki wydań
Starsza wersja Edge 6.x nie jest automatycznie bezpieczna tylko dlatego, że jej numer jest wyższy niż standardowej 5.x. Sprawdź zarówno model, jak i ścieżkę wydania.
Niektóre produkty Coinkite korzystają z innego kodu
Coinkite informuje, że TAPSIGNER, OPENDIME i SATSCARD nie są dotknięte tym błędem generowania seeda, ponieważ korzystają z innego kodu.
Sprawdź urządzenie
Jak sprawdzić zainstalowany firmware
Zgodnie z dokumentacją COLDCARD: odblokuj urządzenie, przejdź do Advanced/Tools, wybierz Upgrade Firmware, a następnie Show Version. Porównaj wyświetlony model, ścieżkę i wersję z aktualną stroną statusu bezpieczeństwa.
Otwórz oficjalny status bezpieczeństwaPytanie, na które menu nie odpowie
Na jakim firmware powstał ten seed?Wykorzystaj datę konfiguracji, zakupu, historię wydań lub własne notatki, by to ustalić. Jeśli seed mógł powstać na podatnej wersji i nie możesz tego wykluczyć, postępuj zgodnie z ostrożnymi zaleceniami migracji.
Prosta ścieżka decyzji
Czy musisz przeprowadzić migrację?
- 01
Czy obecny seed został wygenerowany na COLDCARD?
Jeśli nie, ten konkretny błąd generowania seeda COLDCARD nie dotyczy Twojego portfela. Jeśli tak lub nie wiesz – przejdź dalej.
- 02
Czy seed powstał na podatnym modelu i wersji?
Porównaj datę konfiguracji z tabelą podatnych wersji. Obecny firmware nie daje odpowiedzi.
- 03
Czy podczas tworzenia seeda wykonano co najmniej 50 uczciwych, niezależnych i prywatnych rzutów kością?
Coinkite twierdzi, że seed spełniający wszystkie te warunki nie jest zagrożony wyłącznie przez ten błąd RNG. Mniej rzutów, ujawnione rzuty lub niepewność oznaczają konieczność migracji.
- 04
Czy użyto silnego i unikalnego hasła BIP-39?
To może utrudnić atak, ale nie naprawia seeda. Jeśli nie dotyczy Cię wyjątek z kością, zaplanuj migrację jak najszybciej.
Silne, unikalne hasło BIP-39 stanowi dodatkową barierę i może ograniczyć ryzyko, ale nie naprawia wadliwego seeda. Coinkite zaleca migrację tak szybko, jak to możliwe, jeśli nie dotyczy Cię wyjątek z niezależnymi rzutami kością.
Co zawiodło
Silna kryptografia otrzymała słaby materiał początkowy
Bitcoin i ECDSA nie zostały złamane. Problem pojawił się wcześniej: niektóre seedy portfeli powstały z dużo mniejszej puli możliwości niż deklarowano użytkownikom.
Oczekiwana ścieżka
Dedykowany sprzętowy generator losowości powinien dostarczać nieprzewidywalne dane do tworzenia seeda.
Podatna ścieżka
rng_get()→ngu.random.bytes()→Seed portfelaBłąd integracji podczas budowania i linkowania połączył generowanie seeda z ogólnym generatorem programowym MicroPython zamiast z docelowym sprzętowym źródłem losowości.
Wniosek inżynierski
Kod źródłowy może zawierać właściwy komponent bezpieczeństwa, ale finalny plik binarny korzystać z niewłaściwego.Open source, recenzje i powtarzalne kompilacje poprawiają weryfikację, ale nie zastąpią testów end-to-end rzeczywistej ścieżki wywołań i finalnego pliku binarnego. Obecnie poprawka obejmuje kontrole odrzucające błędny symbol RNG podczas budowania.
Dlaczego liczby mają znaczenie
128 bitów, około 72 bity i około 40 bitów to nie to samo
Każdy brakujący bit podwaja szanse atakującego. Utrata kilkudziesięciu bitów zamienia praktycznie niemożliwe złamanie w realne zagrożenie.
Zakładany minimalny poziom bezpieczeństwa generowanego seeda.
Dodatkowe źródło losowości ze specjalnego układu pomogło, ale efekt nadal był daleki od oczekiwań.
Znacznie ograniczona pula możliwych seedów, co stworzyło pilne zagrożenie dla portfeli z bitcoinami.
To szacunki bezpieczeństwa z opublikowanej analizy incydentu, a nie gwarancja, że każde urządzenie lub seed ma identyczną przestrzeń kluczy. Zalecenie pozostaje niezmienne: traktuj potencjalnie zagrożony seed ostrożnie.
Prawdziwy incydent, nie tylko ostrzeżenie teoretyczne
Zgłoszone kradzieże ujawniły błąd
Bitcoin Optech szacował, że do 31 lipca 2026 r. straty przekroczyły już 1 000 BTC. Do 4 sierpnia Galaxy Research powiązało 1 596 BTC z trzema potwierdzonymi falami ataków. Możliwa czwarta fala podniosłaby łączną kwotę do 2 055 BTC, ale nie została jeszcze wystarczająco potwierdzona przez poszkodowanych.
5 sierpnia TRM Labs opublikowało niezależny szacunek około 1 816 BTC, zaznaczając, że jest on wstępny. Różnice wynikają z odmiennego grupowania adresów i innych kryteriów potwierdzania strat przez poszkodowanych. To wiarygodne szacunki, a nie ostatecznie udowodniona suma.
-
Błędna ścieżka trafia do generowania seeda
Migracja do libNgU zmieniła ścieżkę wywołań używaną do generowania seedów portfela.
-
Pojawia się pierwsze publiczne ostrzeżenie
Pierwsze ostrzeżenie dotyczyło głównie Mk3 i początkowo uznawało nowsze modele za bezpieczne.
-
Zakres podatności się rozszerza
Zalecenia zaktualizowano o Mk4, Mk5, Q i osobne ścieżki Edge; opublikowano poprawione wersje.
-
Omówienie strat i przyczyn technicznych
Coinkite przyznał się do realnych szkód i opublikował więcej szczegółów o procesie budowania, linkowaniu i granicach podmodułów.
-
Aktualny status i strony migracji są połączone
Coinkite udostępnił czytelną tabelę naprawionych wersji, dowody weryfikacji i dedykowany poradnik migracji.
Działaj powoli i sprawdzaj każdy etap
Bezpieczna kolejność migracji
Pośpiech może spowodować kolejny problem. Przygotuj nowy portfel, sprawdź, czy możesz go odtworzyć i odbierać środki, a dopiero potem przenieś całość.
- 01
Zweryfikuj starą kopię zapasową
Sprawdź, czy zapisana kopia i odcisk portfela odpowiadają temu, który faktycznie zarządza środkami.
- 02
Zainstaluj i sprawdź poprawiony firmware
Użyj właściwego modelu i ścieżki wydania. Zweryfikuj oficjalny plik i sprawdź wersję na urządzeniu przed utworzeniem nowego seeda.
- 03
Utwórz całkowicie nowy seed
Użyj poprawionego procesu COLDCARD lub innego sprawdzonego portfela sprzętowego. Nie używaj ponownie starych słów.
- 04
Zrób kopię nowego portfela offline
Zapisz nowy seed bardzo dokładnie. Jeśli używasz hasła, wykonaj jego kopię osobno i bezbłędnie.
- 05
Sprawdź odcisk portfela i adres odbiorczy
Uruchom ponownie urządzenie, sprawdź odcisk portfela i porównaj adres odbiorczy na wyświetlaczu portfela sprzętowego.
- 06
Wyślij niewielką kwotę testową
Przelej niewielką kwotę ze starego portfela i upewnij się, że nowy portfel ją odbiera i można go odtworzyć.
- 07
Przenieś pozostałe środki
Dopiero po udanym teście przelej resztę środków na ten sam, sprawdzony nowy portfel.
- 08
Zachowaj starą kopię do potwierdzenia
Nie niszcz starej kopii zapasowej, dopóki wszystkie transakcje nie zostaną potwierdzone, a nowy portfel nie zostanie ponownie sprawdzony.
Zmiana urządzenia to za mało
Nie przywracaj tego samego wadliwego seeda na innym urządzeniu
Słabość dotyczy seeda i wszystkich kluczy z niego pochodzących. Importowanie tych samych słów do innego urządzenia nie zmienia kluczy. Wygeneruj nowy seed i przelej bitcoiny zwykłą transakcją.
Ocena redakcyjna GhostlyInc
Obecnie nie wybralibyśmy COLDCARD do nowego portfela
Błąd generowania seeda pozostawał w krytycznym miejscu przez lata, a pierwsza publiczna analiza nie objęła wszystkich modeli. To znacząco obniża nasze zaufanie. Przy nowym zakupie wybralibyśmy obecnie inne urządzenie po sprawdzeniu sposobu generowania seeda, procesu odzyskiwania, historii audytów, wsparcia firmware i transparentności kodu.
To aktualna ocena redakcyjna, a nie stwierdzenie, że każdy COLDCARD jest niebezpieczny lub że inny portfel jest nie do złamania.
Co zrobił Coinkite po ujawnieniu
- Opublikowano szczegóły techniczne i konkretne instrukcje migracji.
- Wydano poprawiony firmware dla podatnych modeli i ścieżek wydań.
- Dodano kontrole procesu budowania i uzyskano niezależną weryfikację poprawek.
- Podaje, że pozostałe urządzenia z podatnym firmware zostały zniszczone, a wysyłki wstrzymane.
To ważne działania, ale nie zmieniają powagi problemu ani lat, w których można było tworzyć słabe seedy.
Wybór alternatywy
Porównaj modele zaufania przed zakupem
Trezor, BitBox, Blockstream Jade, Bitkey i Ledger mają inne rozwiązania sprzętowe, firmware, kopie zapasowe i modele zaufania. Ten incydent nie czyni automatycznie żadnego z nich zwycięzcą. Porównaj poniższe aspekty i kupuj tylko od producenta lub autoryzowanego sprzedawcy.
To linki afiliacyjne – możemy otrzymać prowizję, nie ponosisz dodatkowych kosztów. Otwierają Twój lokalny Amazon. Kupuj tylko od oficjalnego sklepu Trezor lub autoryzowanego sprzedawcy, sprawdź opakowanie i wykonaj weryfikację urządzenia przed użyciem.
Wnioski wykraczające poza jednego producenta
Portfel sprzętowy to cały system, nie tylko etykieta bezpieczeństwa
Losowość to fundament zaufania
Nawet silne szyfrowanie i bezpieczne przechowywanie nie uratują klucza, który był przewidywalny w momencie tworzenia.
Trzeba testować całość rozwiązania
Bezpieczny komponent ma sens tylko wtedy, gdy finalny plik binarny faktycznie z niego korzysta. Efekty budowania i linkowania wymagają bezpośredniej weryfikacji.
Open source zwiększa przejrzystość, nie daje pewności
Publiczny kod umożliwia niezależny audyt, ale nie gwarantuje, że każdy błąd integracji zostanie wykryty na czas.
Plan odzyskiwania musi uwzględniać migrację
Kopia zapasowa przywraca te same klucze. Jeśli klucze są zagrożone, odzyskanie środków wymaga wygenerowania nowych kluczy i przelania bitcoinów.
Źródła i weryfikacja
Aktualne zalecenia i dowody incydentu
Zalecenia dotyczące firmware mogą się zmieniać. Sprawdziliśmy aktualny status, instrukcje migracji, wyjaśnienia techniczne i niezależne raporty 18 sierpnia 2026. Przed działaniem sprawdź oficjalny status.
Najczęstsze pytania
Czy aktualizacja firmware COLDCARD zabezpiecza mój stary seed?
Nie. Poprawiony firmware naprawia tylko generowanie nowych seedów. Nie zmienia już istniejącego seeda ani kluczy prywatnych z niego pochodzących. Jeśli seed powstał na wadliwym firmware, postępuj zgodnie z aktualnymi zaleceniami migracji, chyba że dotyczy Cię wyjątek z niezależnymi rzutami kością.
Które wersje firmware COLDCARD naprawiły problem z RNG?
Opublikowane minimalne poprawione wersje to: Mk2/Mk3 4.2.0, Mk4/Mk5 standard 5.6.0, Q standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X oraz Q Edge 6.6.0QX. Przed utworzeniem nowego seeda sprawdź aktualny oficjalny status.
Czy wystarczy przenieść seeda do innego portfela sprzętowego, by rozwiązać problem?
Nie. Nowe urządzenie wygeneruje te same klucze prywatne z tych samych słów. Utwórz całkowicie nowy seed i przelej bitcoiny na adres z nowego portfela.
Czy rzuty kością gwarantują bezpieczeństwo seeda COLDCARD?
Coinkite podaje, że wyjątek dotyczy tylko sytuacji, gdy podczas tworzenia seeda wykonano co najmniej 50 uczciwych, niezależnych i prywatnych rzutów kością, a ich sekwencja nigdy nie została zapisana ani ujawniona. Jeśli masz wątpliwości, wybierz ostrożną migrację.
Czy atakujący złamali Bitcoina lub ECDSA?
Nie. Incydent dotyczył słabej losowości podczas tworzenia kluczy. Bitcoin akceptował poprawne podpisy z kluczy pochodzących z ograniczonej puli.
Czy COLDCARD jest obecnie bezpieczny do zakupu?
Poprawione wersje zawierają opublikowane rozwiązanie, ale żaden portfel sprzętowy nie jest wolny od ryzyka, a ten incydent podważył nasze zaufanie. GhostlyInc obecnie wybrałby inne urządzenie po porównaniu architektury bezpieczeństwa, modelu odzyskiwania, audytów, wsparcia firmware i wygody obsługi.