Akut guide för plånbokssäkerhet
COLDCARD-sårbarhet 2026: Kontrollera ditt frö, inte bara din firmware
En firmwareuppdatering kan åtgärda nya frön, men den kan inte göra ett redan svagt frö starkare. Om ditt nuvarande frö skapades med drabbad COLDCARD-firmware, följ stegen nedan och migrera noggrant.
Läs detta innan du gör ändringar
Att uppdatera enheten reparerar inte den plånbok du redan använder
Firmwarefixen ändrar hur framtida frön skapas. Den ändrar inte ord, privata nycklar eller adresser från ett redan drabbat frö. Om inte det officiella tärningsundantaget tydligt gäller, skapa ett nytt frö och flytta tillgångarna dit.
Innehållsförteckning
Drabbade modeller och versioner
Jämför firmware-versionen som skapade fröet
Versionen du har idag är bara halva svaret. Du behöver veta modell, spår och vilken firmware som användes när ditt nuvarande frö skapades.
| Modell och spår | Drabbad frö-generering | Minsta åtgärdade version för nya frön |
|---|---|---|
| Mk2 / Mk3 | Frön skapade med firmware 4.0.1 till 4.1.9 | 4.2.0+ |
| Mk4 / Mk5 standard | Frön skapade före åtgärdad standardversion | 5.6.0+ |
| Q standard | Frön skapade före åtgärdad standardversion | 1.5.0Q+ |
| Mk4 / Mk5 Edge | Frön skapade före åtgärdad Edge-version | 6.6.0X+ |
| Q Edge | Frön skapade före åtgärdad Edge-version | 6.6.0QX+ |
Standard och Edge är separata spår
En äldre Edge 6.x-version är inte automatiskt säker bara för att versionsnumret är högre än en standard 5.x-version. Kontrollera både modell och spår.
Vissa Coinkite-produkter använder annan kod
Coinkite uppger att TAPSIGNER, OPENDIME och SATSCARD inte påverkas av denna frö-genereringsbugg eftersom de använder annan kodbas.
Kontrollera enheten
Så ser du installerad firmware
Enligt COLDCARD:s dokumentation: lås upp enheten, gå till Advanced/Tools, välj Upgrade Firmware och sedan Show Version. Jämför modell, spår och version med aktuell säkerhetsstatus.
Öppna aktuell säkerhetsstatusFrågan som menyn inte kan besvara
Vilken firmware skapade ursprungligen detta frö?Använd installationsdatum, inköpsdatum, versionshistorik eller egna anteckningar för att ringa in det. Om fröet kan ha skapats på en drabbad version och du inte kan bevisa motsatsen, följ försiktighetsprincipen för migrering.
Enkel beslutsväg
Behöver du migrera?
- 01
Genererades nuvarande frö på en COLDCARD?
Om nej, så skapades det inte av just denna COLDCARD-brist. Om ja eller osäkert, fortsätt.
- 02
Skapades det på en drabbad modell och version?
Jämför tiden för ursprunglig installation med listan över drabbade versioner. Den firmware du har idag ger inte svaret.
- 03
Lades minst 50 rättvisa, oberoende och privata tärningskast till vid ursprunglig frö-skapelse?
Coinkite menar att ett frö som uppfyller alla dessa villkor inte är utsatt för just denna RNG-brist. Färre kast, exponerade kast eller osäkerhet innebär att du bör migrera ändå.
- 04
Användes en stark och unik BIP-39-lösenfras?
Det kan fördröja en angripare, men det reparerar inte fröet. Om inte tärningsundantaget gäller, planera en noggrann migrering så snart som möjligt.
En stark och unik BIP-39-lösenfras ger ett extra skydd och kan minska den omedelbara risken. Den reparerar dock inte själva fröet. Coinkite rekommenderar att användare med lösenfras migrerar så snart det är möjligt, om inte undantaget med egna tärningskast gäller.
Vad som gick fel
Stark kryptografi fick svagt startmaterial
Bitcoin och ECDSA har inte brutits. Problemet uppstod tidigare: vissa plånboksfrön skapades från ett mycket mindre urval än vad användarna utlovades.
Förväntad väg
Den dedikerade hårdvarubaserade slumpgeneratorn ska ge det oförutsägbara materialet till fröet.
Drabbad väg
rng_get()→ngu.random.bytes()→PlånboksfröEtt bygg- och länkfel kopplade frö-genereringen till MicroPythons mjukvarubaserade generator istället för den avsedda hårdvaran.
Teknisk lärdom
Källkoden kan innehålla rätt säkerhetskomponent, men den färdiga programvaran kan ändå använda fel.Öppen källkod, granskningar och reproducerbara byggen förbättrar verifieringen, men ersätter inte tester av hela kedjan och den faktiska binären. Åtgärden innehåller nu kontroller som ska stoppa fel RNG-symbol vid byggtillfället.
Varför siffrorna spelar roll
128 bit, cirka 72 bit och cirka 40 bit är inte jämförbara
Varje saknad bit halverar antalet möjliga kombinationer en angripare behöver testa. Om tiotals bitar försvinner blir en tidigare omöjlig attack plötsligt möjlig.
Avsedd minsta säkerhetsnivå för fröet.
Ytterligare entropi från säkerhetskretsen hjälpte något, men resultatet låg långt under målet.
Ett kraftigt minskat antal möjliga frön skapade en akut risk för plånböcker med innehav.
Detta är säkerhetsuppskattningar från den publicerade incidentanalysen, inte en garanti för att varje enhet eller frö har exakt samma sökutrymme. Praktiskt råd: behandla ett potentiellt drabbat frö försiktigt.
Ett verkligt inträffat problem, inte bara en teoretisk risk
Rapporterade stölder gjorde bristen offentlig
Bitcoin Optech uppskattade att förlusterna redan översteg 1 000 BTC den 31 juli 2026. Den 4 augusti hade Galaxy Research kopplat 1 596 BTC till tre bekräftade attackvågor. En möjlig fjärde våg skulle kunna höja summan till 2 055 BTC, men den saknade fortfarande tillräcklig bekräftelse från drabbade.
Den 5 augusti publicerade TRM Labs en separat uppskattning på cirka 1 816 BTC och beskrev den som preliminär. Siffrorna skiljer sig eftersom analytiker grupperar adresser på olika sätt och använder olika krav för bekräftelse från drabbade. Det är trovärdiga uppskattningar, inte en slutgiltigt bevisad totalsumma.
-
Den felaktiga vägen påverkar frö-genereringen
libNgU-migreringen ändrade anropsvägen för att skapa plånboksfrön.
-
Den första offentliga varningen publiceras
Den första varningen gällde Mk3 och ansåg inledningsvis att nyare modeller låg utanför huvudrisken.
-
Det drabbade omfånget växer
Råden uppdaterades för att omfatta Mk4, Mk5, Q och separata Edge-spår; åtgärdade versioner publicerades.
-
Förluster och tekniska orsaker diskuteras
Coinkite erkände verklig skada och publicerade mer detaljer om byggprocess, länkning och gränser mellan moduler.
-
Nuvarande status- och migreringssidor är samlade
Coinkite publicerade en tydligare matris över åtgärdade versioner, valideringsbevis och en särskild migreringsguide.
Flytta långsamt och verifiera varje steg
En säkrare migreringsprocess
Att stressa kan skapa nya problem. Förbered den nya plånboken, bevisa att du kan ta emot och återställa, och flytta först därefter hela saldot.
- 01
Verifiera gamla backupen
Kontrollera att backupen och plånbokens fingeravtryck stämmer med den plånbok som faktiskt har tillgång till dina medel.
- 02
Installera och verifiera åtgärdad firmware
Använd rätt modell och spår. Verifiera officiell nedladdning och kontrollera versionen på enheten innan du skapar nytt frö.
- 03
Skapa ett helt nytt frö
Använd den rättade COLDCARD-processen eller en annan hårdvaruplånbok du har utvärderat. Återanvänd eller importera inte de gamla orden.
- 04
Säkerhetskopiera nya plånboken offline
Skriv ner det nya fröet noggrant. Om du använder lösenfras, säkerhetskopiera den exakt och separat.
- 05
Verifiera fingeravtryck och mottagaradress
Starta om enheten, kontrollera plånbokens fingeravtryck och jämför en mottagaradress på hårdvaruplånbokens skärm.
- 06
Skicka ett litet testbelopp
Flytta en liten summa från gamla plånboken och kontrollera att den nya tar emot och kan återställas.
- 07
Flytta resterande saldo
Flytta resten först när testet lyckats och den nya plånboken är verifierad.
- 08
Behåll gamla backupen tills allt är bekräftat
Förstör inte det gamla återställningsmaterialet förrän alla förväntade transaktioner är bekräftade och den nya plånboken har kontrollerats igen.
Att byta enhet räcker inte
Återställ inte samma drabbade frö på en annan tillverkare
Svagheten sitter i fröet och alla nycklar som härleds från det. Om du importerar samma ord till en annan enhet får du samma nycklar. Skapa ett nytt frö och flytta bitcoin med en vanlig transaktion.
GhostlyInc:s redaktionella bedömning
Vi skulle inte välja COLDCARD för en ny plånbok idag
Ett fel i frö-genereringen låg kvar i en säkerhetskritisk del i flera år, och den första offentliga granskningen täckte inte alla modeller. Det minskar vårt förtroende. Vid ett nytt köp skulle vi idag välja en annan enhet efter att ha granskat dess frö-generering, återställningsmodell, revisionshistorik, firmwarestöd och öppenhet.
Detta är en aktuell redaktionell bedömning, inte ett påstående om att varje COLDCARD är osäker eller att andra plånböcker är omöjliga att knäcka.
Vad Coinkite gjorde efter avslöjandet
- Publicerade tekniska detaljer och konkreta migreringsinstruktioner.
- Släppte åtgärdad firmware för drabbade modeller och spår.
- Införde byggkontroller och samlade in oberoende verifiering av åtgärden.
- Anger att kvarvarande lager med sårbar firmware förstördes och leveranser stoppades.
Det är meningsfulla åtgärder, men de tar inte bort allvaret eller de år då svaga frön kunde skapas.
Välja ett alternativ
Jämför förtroendemodeller innan köp
Trezor, BitBox, Blockstream Jade, Bitkey och Ledger har olika hårdvara, firmware, backup och förtroendemodeller. Vi utser inte automatiskt någon vinnare. Jämför punkterna nedan och köp endast från tillverkaren eller auktoriserad återförsäljare.
Detta är affiliatelänkar som kan ge oss provision utan extra kostnad för dig. De leder till din lokala Amazon-butik. Köp endast om säljaren är Trezors officiella Amazon-butik eller auktoriserad återförsäljare, kontrollera sedan förpackningen och gör en äkthetskontroll innan du sätter igång.
Lärdomar för fler än en tillverkare
En hårdvaruplånbok är ett system, inte en garanti
Slumpen är en del av förtroendets grund
Stark kryptering och säker lagring kan inte rädda en nyckel som var förutsägbar redan vid skapandet.
Helheten måste testas
En säker komponent är bara värdefull om den faktiskt används i den färdiga programvaran. Bygg- och länkresultat måste kontrolleras direkt.
Öppen källkod ger insyn, inte garanti
Öppen källkod möjliggör oberoende granskning, men garanterar inte att alla kritiska fel upptäcks i tid.
Återställningsplaner måste inkludera migrering
En backup återställer samma nycklar. Om nycklarna i sig är osäkra innebär återställning att skapa nya nycklar och flytta tillgångarna.
Källor och verifiering
Aktuella råd och bevis för incidenten
Råd om firmware kan ändras. Vi kontrollerade status, migreringsinstruktioner, teknisk förklaring och oberoende rapportering den 18 augusti 2026. Kontrollera alltid officiell status innan du agerar.
Vanliga frågor
Blir mitt gamla frö säkert om jag uppdaterar COLDCARD-firmware?
Nej. Åtgärdad firmware rättar till framtida frö-generering. Den ändrar inte ett befintligt frö eller dess privata nycklar. Om fröet skapades med drabbad firmware, följ nuvarande migreringsråd om inte tärningsundantaget tydligt gäller.
Vilka COLDCARD-versioner åtgärdade RNG-felet?
De publicerade minsta åtgärdade versionerna är Mk2/Mk3 4.2.0, Mk4/Mk5 standard 5.6.0, Q standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X och Q Edge 6.6.0QX. Kontrollera alltid aktuell status innan du skapar nytt frö.
Kan jag lösa problemet genom att importera fröet till en annan hårdvaruplånbok?
Nej. Den nya enheten skulle skapa samma privata nycklar från samma ord. Skapa ett helt nytt frö och flytta bitcoin till en adress från den nya plånboken.
Innebär tärningskast att mitt COLDCARD-frö är säkert?
Coinkite anger att undantaget kräver minst 50 rättvisa, oberoende och privata tärningskast vid ursprunglig frö-skapelse, utan att sekvensen någonsin sparats eller avslöjats. Vid minsta osäkerhet – välj den försiktiga migreringsvägen.
Har angripare brutit Bitcoin eller ECDSA?
Nej. Incidenten handlade om svag slump vid nyckelskapande. Bitcoin accepterade giltiga signaturer från nycklar som kom från ett mindre urval än avsett.
Är COLDCARD säkert att köpa nu?
Åtgärdade versioner innehåller rättelse, men ingen hårdvaruplånbok är riskfri och incidenten har minskat vårt förtroende. GhostlyInc skulle idag välja en annan enhet för nytt köp efter att ha jämfört säkerhetsarkitektur, återställningsmodell, revisioner, firmwarestöd och användarvänlighet.