URGENT NA PAALALA TUNGKOL SA KALUSUGAN — Kung nag-generate ka ng seed sa isang Coldcard Mk3, Mk4, Mk5, o Q device bago ang pinakabagong firmware hotfix, maaaring nasa panganib ang iyong pera. Basahin ang buong artikulo at sundin agad ang mga hakbang para sa migrasyon.
Ano ang Nangyari — Ang $38M On-Chain Sweep
Lookonchain ay nagraport na higit sa $38 milyon na halaga ng bitcoin — partikular na 594.48 BTC — ay napadala mula sa halos 500 na wallet patungo sa isang consolidating address na nagsisimula sa bc1qnk… sa isang maliit na panahon sa pamamagitan ng kaunting bilang ng blocks.
Mahalaga ang mga katangian ng mga wallet na nalunok:
- Karamihan ay single-signature wallet — walang multisig protection
- Maraming wallet ang naging walang gawain sa loob ng maraming taon — nagpapakita na ang pag-sweep ay tumutok sa mga pre-existing na vulnerable seeds kaysa sa mga bagong aktibong wallet
- Naganap ang mga pag-transfer sa isang pinagsasamang, halos parehong panahon na pattern — tugma sa automated na pag-sweep ng mga seed na maaaring ikwento o makuha sa isang nabawasan na search space
Habang hindi opisyal na kinumpirma ng Coinkite na ang entropy flaw ang nagdulot sa partikular na sweep na ito, ang kombinasyon ng oras — ang advisory at ang on-chain sweep na lumabas sa malapit na panahon — at ang mga katangian ng wallet ay nagdulot sa mga security researcher na kilalanin nang malakas ang vulnerability sa low-entropy seed generation bilang pinakamalikhaing teknikal na paliwanag.

Ang Teknikal na Kakulangan — Ano ang Nangyari sa Coldcard Entropy
Coinkite technical backgrounder — blog.coinkite.com/entropy-technical-backgrounder/
Ang teknikal na payo ng Coinkite ay naglalahad ng isang komplikadong serye ng mga bug na nagpigil sa True Random Number Generator (TRNG) ng hardware na magsanay ng kaguluhan sa pagbuo ng seed sa mga naapektuhang bersyon ng firmware.
Ang pangunahing pagkabigo:
Seed generation — ang proseso ng paglikha ng kriptograpikong pundasyon ng isang Bitcoin wallet — ay nagdepende nang mali sa isang software-based Pseudo-Random Number Generator (PRNG) mula sa MicroPython kesa sa inaasahang hardware RNG. Ang pangunahing sanhi ay isang build configuration at preprocessor check na hindi nakapagpapatupad sa hardware RNG path — ibig sabihin, ang software fallback ay gamit nang tahimik nang walang anumang makikita na paalala sa user na ang hardware entropy source ay hindi nakakatulong gaya ng inaasahan.
Ang praktikal na epekto sa seguridad:
| Kagamitan | Epektibong Seguridad | Inisyadong Seguridad |
|---|---|---|
| Mk3 | ~40 bits | 128 bits |
| Mk4, Mk5, Q | ~72 bits (partisyal na pagpapabuti mula sa secure elements) | 128 bits |
Ang 40 bits ay nangangahulugan na ang epektibong bilang ng posibleng seeds ay humigit-kumulang 1 trilyon — isang napakalaking bilang ayon sa pang-araw-araw na pamantayan, ngunit nasa sakop ng mga attacker na may sapat na yaman at gumagamit ng modernong computing hardware. Ang 72 bits ay mas ligtas, ngunit pa rin malalim sa ilalim ng 128-bit na pamantayan na nagiging computationally imposible ang brute-force attacks gamit ang makakaya nating teknolohiya.
Ang pagkakaiba sa pagitan ng 40 o 72 bits at 128 bits ay hindi isang maliit na teknikal na detalye — ito ang pagkakaiba sa pagitan ng isang seed na praktikal na hindi matatalbog at isang seed na maaaring ikalkula ng isang kumplikadong kalaban na may sapat na mga yaman sa loob ng isang makatwirang panahon.
Ano ang mga device at firmware na naaapektuhan
Paalala mula sa Coinkite — blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Mk3 devices — HIGH RISK:
Ang mga Seeds na ginawa sa firmware 4.0.1 (na-release noong Marso 2021) hanggang sa huling suportadong bersyon 5.0.3 ay itinuturing na nasa panganib. Ang mga device na Mk3 na may nakakaapektong firmware ay may halos 40-bit na epektibong entropy — ang pinakamalubhang eksposur sa sakop ng mga apektadong device.
Mk4, Mk5, at Q mga device — PINATAAS NA Panganib:
Ang mga seeds na ginawa sa anumang firmware bago ang pinakabagong hotfix ay may reduced entropy na halos 72 bits — mas mabuti nang mayamang sa Mk3 ngunit patuloy na malawak na mas mababa sa 128-bit na pamantayan ng seguridad.
Hindi naapektadong mga device:
Hindi naaapektuhan ang TAPSIGNER, OPENDIME, at SATSCARD — gumagamit sila ng iba’t ibang codebases at hindi ilalapat sa partikular na vulnerability na ito.
Mga user na mas mababang panganib:
Ang mga user na nagdagdag ng kahit anong 50 na independiyenteng, pribadong dice rolls habang nagpapagawa ng seed — na nagdadala ng eksternal na entropy na hindi kayang bawasan ng device — o ang mga gumagamit ng malakas, natatanging BIP-39 passphrase ay may mas mababang panganib. Ang passphrase ay proseso nang hiwalay mula sa internal na entropy ng device at nagdadala ng proteksyon kahit na ang sariling RNG ng device ay napagbawalan.
Ano ang Dapat Gawin Mo — Gabay sa Pagmigrasyon Step-by-Step
Ang gabay ng Coinkite ay malinaw: ang pag-update ng firmware ay hindi nagpapabuti ng mga umiiral na seed. Ang seed ay nai-generate na may sapat na entropy — walang pag-update ng firmware ang nagbabago sa randomness (o kakulangan nito) na ginamit upang likhain ito. Ang tanging solusyon ay ang paglikha ng isang buong bagong seed at ang pag-migrate ng mga pondo.
Hakbang 1 — Ituring ang mga umiiral na seeds bilang posibleng nakompromiso
Kung ang iyong seed ay ginawa sa isang apektadong device at firmware na kombinasyon nang walang 50+ dice rolls at walang malakas na passphrase — ipagpalagay na maaaring vulnerable ito. Huwag maghintay ng aksyon habang naghihintay ng karagdagang impormasyon.
Hakbang 2 — I-update agad sa fixed firmware
- Mk4 at Mk5: I-update ang firmware sa 5.6.0 o higit pa
- Q model: I-update sa firmware 1.5.0Q o higit pa
- Mk3: Walang solusyon available — tingnan ang pansamantalang hakbang sa ibaba
Hakbang 3 — Lumikha ng isang bagong seed sa updated na firmware
Sa updated device, lumikha ng bagong seed — huwag i-restore ang iyong existing seed phrase. Ang bagong seed ay mabubuo gamit ang tamang hardware entropy at hindi maapektuhan ng flaw.
Para sa karagdagang seguridad: Sa panahon ng pagbuo ng bagong seed, magdagdag ng kahit anong 50 na malayang paghagis ng dice upang suportahan ang hardware entropy ng device. Kombinahin ang bagong seed sa isang malakas at natatanging BIP-39 passphrase at itago ito nang hiwalay sa back-up ng seed.
Hakbang 4 — Gumawa ng back-up ng bagong seed at passphrase nang tama
Isulat ang bagong seed phrase sa papel at i-store nang ligtas. Kung gumagamit ka ng BIP-39 passphrase — i-store ito nang hiwalay mula sa seed phrase. Kailangan ang parehong dalawa para makakapag-access sa wallet, at ang pagkawala ng anumang isa ay magdudulot ng pagkawala ng access.
Hakbang 5 — I-verify ang wallet
Suriin ang wallet fingerprint at patunayan ang kahit isang receive address upang masiguro na tama ang pag-setup ng bagong wallet bago magpadala ng anumang pera.
Hakbang 6 — Ipadala muna ang maliit na test transaction
Bago i-migrate ang buong amount, magpadala ng maliit na test amount mula sa lumang wallet patungo sa bagong wallet at i-verify kung tama itong nadatnan. Pagkatapos ay magpatuloy sa buong migration.
Hakbang 7 — I-migrate ang lahat ng natitirang pera
Mag-transfer ng lahat ng pera mula sa lumang (posibleng nakompromiso) wallet patungo sa bagong wallet. Huwag magpatuloy sa paggamit ng lumang seed pagkatapos ng migration.
Pansamantalang hakbang ng Mk3:
Kung ang Mk3 ang iyong tanging available na device at hindi mo maagap ma-access ang Mk4/Mk5/Q, maaari mong pansamantala mapabawasan ang panganib sa pamamagitan ng pagdaragdag ng isang malakas at natatanging BIP-39 passphrase sa iyong umiiral na wallet bilang pansamantala hakbang. Ito ay hindi isang permanenteng solusyon — plano ang tamang migrasyon sa isang hindi naapektuhang device kahit na agad.

Bakit Mahalaga ang Entropy — Ang Paliwanag na Walang Teknikal
Para sa mga user na hindi pamilyar sa teknikal na detalye: ang seguridad ng hardware wallet ay galing lamang sa random na pagkakagawa ng kanyang seed. Ang seed ay ang pangunahing susi kung saan nagmumula lahat ng iyong Bitcoin address.
Kung ang seed na iyon ay ginawa gamit ang sapat na randomness — tulad ng sanhi ng kamalian na ito — ibig sabihin ay mas maliit ang universe ng mga posibleng seed na maaaring makagawa ng iyong device kaysa sa inaasahan. Sa halip na isang sa 2¹²⁸ mga posibleng seed (isang bilang na mas malaki kaysa sa mga atom sa nakikita uniberso), ang iyong seed ay isang sa halos 2⁴⁰ o 2⁷² mga posibleng seed — isang napakaliit na pool na maaaring hanapin ng isang masisipag na kalaban na may sapat na computational resources.
Dito nagmumula ang seriyosidad ng kakulangan, kahit sa isang device na kung saan ay itinuturing na napakaligtas. Ang pisikal na air-gap at tamper-resistance ng Coldcard hardware ay nananatiling intak — ngunit kung ang seed mismo ay ginawa mula sa isang nabawasan na pool ng randomness, ang mga pisikal na katangian ng seguridad ay hindi makakapag-compensate sa nagkamaliang cryptographic na pundasyon.
Opisyal mga Pinagkukunan
- Paalala sa Coinkite Mk3:https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- Teknikal na Backgrounder:https://blog.coinkite.com/entropy-technical-backgrounder/
Laging i-verify ang impormasyon sa pamamagitan ng opisyal mga channel ng Coinkite — huwag sundin ang mga instruksyon mula sa di-opisyal na mga pinagkukunan, mga account sa social media na nagsasabing mga suporta ng Coinkite, o anumang mga third party na nag-aalok na tulungan kang mabawi o imigrasyon ang mga pera.
Panghuling punto
Ang kahinaan sa entropy ng Coldcard ay isang seriyoso, teknikal na kumplikadong vulnerability na — batay sa available na on-chain ebidensya — ay nagsanhi na ng pagkawala ng halos $38.2 milyon sa Bitcoin mula sa mga apektadong wallet. Ang teknikal na ugat ng problema ay isang firmware bug na nagsilently gumamit ng software random number generator kesa sa hardware na isa, na nagproduksyon ng seeds na may 40 o 72 bits ng epektibong seguridad kesa sa inaasahang 128 bits.
Kung mayroon kang Coldcard device at nag-generate ng seed sa affected firmware nang walang dice rolls o malakas na passphrase — maaaring nasa panganib ang iyong pera ngayon. Ang gagawin ay hindi opsyonal at hindi makakatagal: i-update ang firmware, mag-generate ng bagong seed, at i-migrate ang iyong pera.
Madaling Tanong (FAQ)
Ano ang Coldcard entropy flaw?
Isang bug sa firmware na nagresulta sa paggamit ng Coldcard devices ng software Pseudo-Random Number Generator (PRNG) kesa sa hardware True RNG habang nagpapagawa ng seed — nagpapalabas ng mga seed na may halos 40-bit na seguridad (Mk3) o 72-bit na seguridad (Mk4/Mk5/Q) kesa sa inaasahang 128-bit na istandard.
Nababawasan ba ang aking Coldcard?
Ang mga device na Mk3 na may firmware 4.0.1 hanggang 5.0.3 ay nasa mataas na panganib. Ang mga Mk4, Mk5, at Q na device na may firmware bago ang pinakabagong hotfix ay nakaaapekto rin. Ang TAPSIGNER, OPENDIME, at SATSCARD ay hindi nakaaapekto.
Magpapagana ba ang pag-update ng firmware ang aking umiiral na seed?
Hindi — ang mga pag-update ng firmware ay hindi nagpapabuti ng mga umiiral na seed. Dapat mong lumikha ng isang bagong seed sa updated na firmware at i-migrate ang lahat ng pera sa bagong wallet.
Ano ang firmware na dapat kong i-update?
Mk4 at Mk5: firmware 5.6.0 o higit pa. Q model: firmware 1.5.0Q o higit pa. Walang available na solusyon ang Mk3 — gumamit ng malakas na BIP-39 passphrase bilang pansamantalang hakbang habang nagpaplano ng migration patungo sa isang device na hindi naapektuhan.

