Akut guide för plånbokssäkerhet

COLDCARD-sårbarhet 2026: Kontrollera ditt frö, inte bara din firmware

En firmwareuppdatering kan åtgärda nya frön, men den kan inte göra ett redan svagt frö starkare. Om ditt nuvarande frö skapades med drabbad COLDCARD-firmware, följ stegen nedan och migrera noggrant.

Läs detta innan du gör ändringar

Att uppdatera enheten reparerar inte den plånbok du redan använder

Firmwarefixen ändrar hur framtida frön skapas. Den ändrar inte ord, privata nycklar eller adresser från ett redan drabbat frö. Om inte det officiella tärningsundantaget tydligt gäller, skapa ett nytt frö och flytta tillgångarna dit.

Drabbade modeller och versioner

Jämför firmware-versionen som skapade fröet

Versionen du har idag är bara halva svaret. Du behöver veta modell, spår och vilken firmware som användes när ditt nuvarande frö skapades.

Modell och spår Drabbad frö-generering Minsta åtgärdade version för nya frön
Mk2 / Mk3 Frön skapade med firmware 4.0.1 till 4.1.9 4.2.0+
Mk4 / Mk5 standard Frön skapade före åtgärdad standardversion 5.6.0+
Q standard Frön skapade före åtgärdad standardversion 1.5.0Q+
Mk4 / Mk5 Edge Frön skapade före åtgärdad Edge-version 6.6.0X+
Q Edge Frön skapade före åtgärdad Edge-version 6.6.0QX+
01

Standard och Edge är separata spår

En äldre Edge 6.x-version är inte automatiskt säker bara för att versionsnumret är högre än en standard 5.x-version. Kontrollera både modell och spår.

02

Vissa Coinkite-produkter använder annan kod

Coinkite uppger att TAPSIGNER, OPENDIME och SATSCARD inte påverkas av denna frö-genereringsbugg eftersom de använder annan kodbas.

Kontrollera enheten

Så ser du installerad firmware

Enligt COLDCARD:s dokumentation: lås upp enheten, gå till Advanced/Tools, välj Upgrade Firmware och sedan Show Version. Jämför modell, spår och version med aktuell säkerhetsstatus.

Öppna aktuell säkerhetsstatus

Frågan som menyn inte kan besvara

Vilken firmware skapade ursprungligen detta frö?

Använd installationsdatum, inköpsdatum, versionshistorik eller egna anteckningar för att ringa in det. Om fröet kan ha skapats på en drabbad version och du inte kan bevisa motsatsen, följ försiktighetsprincipen för migrering.

Enkel beslutsväg

Behöver du migrera?

  1. 01

    Genererades nuvarande frö på en COLDCARD?

    Om nej, så skapades det inte av just denna COLDCARD-brist. Om ja eller osäkert, fortsätt.

  2. 02

    Skapades det på en drabbad modell och version?

    Jämför tiden för ursprunglig installation med listan över drabbade versioner. Den firmware du har idag ger inte svaret.

  3. 03

    Lades minst 50 rättvisa, oberoende och privata tärningskast till vid ursprunglig frö-skapelse?

    Coinkite menar att ett frö som uppfyller alla dessa villkor inte är utsatt för just denna RNG-brist. Färre kast, exponerade kast eller osäkerhet innebär att du bör migrera ändå.

  4. 04

    Användes en stark och unik BIP-39-lösenfras?

    Det kan fördröja en angripare, men det reparerar inte fröet. Om inte tärningsundantaget gäller, planera en noggrann migrering så snart som möjligt.

En BIP-39-lösenfras är inte samma sak som COLDCARD-PIN-koden.

En stark och unik BIP-39-lösenfras ger ett extra skydd och kan minska den omedelbara risken. Den reparerar dock inte själva fröet. Coinkite rekommenderar att användare med lösenfras migrerar så snart det är möjligt, om inte undantaget med egna tärningskast gäller.

Vad som gick fel

Stark kryptografi fick svagt startmaterial

Bitcoin och ECDSA har inte brutits. Problemet uppstod tidigare: vissa plånboksfrön skapades från ett mycket mindre urval än vad användarna utlovades.

Förväntad väg

Hårdvaru-TRNGSeedgeneratorPlånboksfrö

Den dedikerade hårdvarubaserade slumpgeneratorn ska ge det oförutsägbara materialet till fröet.

Drabbad väg

Mjukvaru-PRNGrng_get()ngu.random.bytes()Plånboksfrö

Ett bygg- och länkfel kopplade frö-genereringen till MicroPythons mjukvarubaserade generator istället för den avsedda hårdvaran.

Teknisk lärdom

Källkoden kan innehålla rätt säkerhetskomponent, men den färdiga programvaran kan ändå använda fel.

Öppen källkod, granskningar och reproducerbara byggen förbättrar verifieringen, men ersätter inte tester av hela kedjan och den faktiska binären. Åtgärden innehåller nu kontroller som ska stoppa fel RNG-symbol vid byggtillfället.

Varför siffrorna spelar roll

128 bit, cirka 72 bit och cirka 40 bit är inte jämförbara

Varje saknad bit halverar antalet möjliga kombinationer en angripare behöver testa. Om tiotals bitar försvinner blir en tidigare omöjlig attack plötsligt möjlig.

Säkerhetsnivå ≈128 bit

Avsedd minsta säkerhetsnivå för fröet.

Uppskattning för drabbade Mk4/Mk5/Q ≈72 bit

Ytterligare entropi från säkerhetskretsen hjälpte något, men resultatet låg långt under målet.

Uppskattning för drabbade Mk2/Mk3 ≈40 bit

Ett kraftigt minskat antal möjliga frön skapade en akut risk för plånböcker med innehav.

Detta är säkerhetsuppskattningar från den publicerade incidentanalysen, inte en garanti för att varje enhet eller frö har exakt samma sökutrymme. Praktiskt råd: behandla ett potentiellt drabbat frö försiktigt.

Ett verkligt inträffat problem, inte bara en teoretisk risk

Rapporterade stölder gjorde bristen offentlig

Bitcoin Optech uppskattade att förlusterna redan översteg 1 000 BTC den 31 juli 2026. Den 4 augusti hade Galaxy Research kopplat 1 596 BTC till tre bekräftade attackvågor. En möjlig fjärde våg skulle kunna höja summan till 2 055 BTC, men den saknade fortfarande tillräcklig bekräftelse från drabbade.

Den 5 augusti publicerade TRM Labs en separat uppskattning på cirka 1 816 BTC och beskrev den som preliminär. Siffrorna skiljer sig eftersom analytiker grupperar adresser på olika sätt och använder olika krav för bekräftelse från drabbade. Det är trovärdiga uppskattningar, inte en slutgiltigt bevisad totalsumma.

  1. Den felaktiga vägen påverkar frö-genereringen

    libNgU-migreringen ändrade anropsvägen för att skapa plånboksfrön.

  2. Den första offentliga varningen publiceras

    Den första varningen gällde Mk3 och ansåg inledningsvis att nyare modeller låg utanför huvudrisken.

  3. Det drabbade omfånget växer

    Råden uppdaterades för att omfatta Mk4, Mk5, Q och separata Edge-spår; åtgärdade versioner publicerades.

  4. Förluster och tekniska orsaker diskuteras

    Coinkite erkände verklig skada och publicerade mer detaljer om byggprocess, länkning och gränser mellan moduler.

  5. Nuvarande status- och migreringssidor är samlade

    Coinkite publicerade en tydligare matris över åtgärdade versioner, valideringsbevis och en särskild migreringsguide.

Flytta långsamt och verifiera varje steg

En säkrare migreringsprocess

Att stressa kan skapa nya problem. Förbered den nya plånboken, bevisa att du kan ta emot och återställa, och flytta först därefter hela saldot.

  1. 01

    Verifiera gamla backupen

    Kontrollera att backupen och plånbokens fingeravtryck stämmer med den plånbok som faktiskt har tillgång till dina medel.

  2. 02

    Installera och verifiera åtgärdad firmware

    Använd rätt modell och spår. Verifiera officiell nedladdning och kontrollera versionen på enheten innan du skapar nytt frö.

  3. 03

    Skapa ett helt nytt frö

    Använd den rättade COLDCARD-processen eller en annan hårdvaruplånbok du har utvärderat. Återanvänd eller importera inte de gamla orden.

  4. 04

    Säkerhetskopiera nya plånboken offline

    Skriv ner det nya fröet noggrant. Om du använder lösenfras, säkerhetskopiera den exakt och separat.

  5. 05

    Verifiera fingeravtryck och mottagaradress

    Starta om enheten, kontrollera plånbokens fingeravtryck och jämför en mottagaradress på hårdvaruplånbokens skärm.

  6. 06

    Skicka ett litet testbelopp

    Flytta en liten summa från gamla plånboken och kontrollera att den nya tar emot och kan återställas.

  7. 07

    Flytta resterande saldo

    Flytta resten först när testet lyckats och den nya plånboken är verifierad.

  8. 08

    Behåll gamla backupen tills allt är bekräftat

    Förstör inte det gamla återställningsmaterialet förrän alla förväntade transaktioner är bekräftade och den nya plånboken har kontrollerats igen.

Att byta enhet räcker inte

Återställ inte samma drabbade frö på en annan tillverkare

Svagheten sitter i fröet och alla nycklar som härleds från det. Om du importerar samma ord till en annan enhet får du samma nycklar. Skapa ett nytt frö och flytta bitcoin med en vanlig transaktion.

Följ den aktuella officiella migreringsguiden

GhostlyInc:s redaktionella bedömning

Vi skulle inte välja COLDCARD för en ny plånbok idag

Ett fel i frö-genereringen låg kvar i en säkerhetskritisk del i flera år, och den första offentliga granskningen täckte inte alla modeller. Det minskar vårt förtroende. Vid ett nytt köp skulle vi idag välja en annan enhet efter att ha granskat dess frö-generering, återställningsmodell, revisionshistorik, firmwarestöd och öppenhet.

Detta är en aktuell redaktionell bedömning, inte ett påstående om att varje COLDCARD är osäker eller att andra plånböcker är omöjliga att knäcka.

Vad Coinkite gjorde efter avslöjandet

  • Publicerade tekniska detaljer och konkreta migreringsinstruktioner.
  • Släppte åtgärdad firmware för drabbade modeller och spår.
  • Införde byggkontroller och samlade in oberoende verifiering av åtgärden.
  • Anger att kvarvarande lager med sårbar firmware förstördes och leveranser stoppades.

Det är meningsfulla åtgärder, men de tar inte bort allvaret eller de år då svaga frön kunde skapas.

Välja ett alternativ

Jämför förtroendemodeller innan köp

Trezor, BitBox, Blockstream Jade, Bitkey och Ledger har olika hårdvara, firmware, backup och förtroendemodeller. Vi utser inte automatiskt någon vinnare. Jämför punkterna nedan och köp endast från tillverkaren eller auktoriserad återförsäljare.

Frö- och entropidesignOmfattning för öppen källkodOberoende granskningar och forskningReproducerbara byggenÅterställnings- och backupmodellHistorik för firmwarestödEndast bitcoin eller flera valutorAnvändbarhet under stress
Prisvärt alternativ

Trezor Safe 3: vårt prisvärda val

Safe 3 har en enkel tvåknappslösning, öppen källkod och en EAL6+ Secure Element som ger enhetens autentisering och extra entropi. Välj Bitcoin-only om du inte behöver andra valutor.

Se Safe 3 på Amazon
Enklare att granska

Trezor Safe 5: vårt användarvänliga val

Safe 5 har samma Secure Element som Safe 3, men med färgskärm och haptisk feedback blir installation, backup och granskning av transaktioner smidigare. Större skärm ersätter dock inte att kontrollera hela adressen.

Se Safe 5 på Amazon

Detta är affiliatelänkar som kan ge oss provision utan extra kostnad för dig. De leder till din lokala Amazon-butik. Köp endast om säljaren är Trezors officiella Amazon-butik eller auktoriserad återförsäljare, kontrollera sedan förpackningen och gör en äkthetskontroll innan du sätter igång.

Lärdomar för fler än en tillverkare

En hårdvaruplånbok är ett system, inte en garanti

Slumpen är en del av förtroendets grund

Stark kryptering och säker lagring kan inte rädda en nyckel som var förutsägbar redan vid skapandet.

Helheten måste testas

En säker komponent är bara värdefull om den faktiskt används i den färdiga programvaran. Bygg- och länkresultat måste kontrolleras direkt.

Öppen källkod ger insyn, inte garanti

Öppen källkod möjliggör oberoende granskning, men garanterar inte att alla kritiska fel upptäcks i tid.

Återställningsplaner måste inkludera migrering

En backup återställer samma nycklar. Om nycklarna i sig är osäkra innebär återställning att skapa nya nycklar och flytta tillgångarna.

Vanliga frågor

Blir mitt gamla frö säkert om jag uppdaterar COLDCARD-firmware?

Nej. Åtgärdad firmware rättar till framtida frö-generering. Den ändrar inte ett befintligt frö eller dess privata nycklar. Om fröet skapades med drabbad firmware, följ nuvarande migreringsråd om inte tärningsundantaget tydligt gäller.

Vilka COLDCARD-versioner åtgärdade RNG-felet?

De publicerade minsta åtgärdade versionerna är Mk2/Mk3 4.2.0, Mk4/Mk5 standard 5.6.0, Q standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X och Q Edge 6.6.0QX. Kontrollera alltid aktuell status innan du skapar nytt frö.

Kan jag lösa problemet genom att importera fröet till en annan hårdvaruplånbok?

Nej. Den nya enheten skulle skapa samma privata nycklar från samma ord. Skapa ett helt nytt frö och flytta bitcoin till en adress från den nya plånboken.

Innebär tärningskast att mitt COLDCARD-frö är säkert?

Coinkite anger att undantaget kräver minst 50 rättvisa, oberoende och privata tärningskast vid ursprunglig frö-skapelse, utan att sekvensen någonsin sparats eller avslöjats. Vid minsta osäkerhet – välj den försiktiga migreringsvägen.

Har angripare brutit Bitcoin eller ECDSA?

Nej. Incidenten handlade om svag slump vid nyckelskapande. Bitcoin accepterade giltiga signaturer från nycklar som kom från ett mindre urval än avsett.

Är COLDCARD säkert att köpa nu?

Åtgärdade versioner innehåller rättelse, men ingen hårdvaruplånbok är riskfri och incidenten har minskat vårt förtroende. GhostlyInc skulle idag välja en annan enhet för nytt köp efter att ha jämfört säkerhetsarkitektur, återställningsmodell, revisioner, firmwarestöd och användarvänlighet.