Coinkite 表示,受影響的 Mk4、Mk5 與 Q 生成器約只有 72 位元熵,而非預期的 128 位元;Mk2 與 Mk3 則涵蓋 4.0.1 至 4.1.9。熵值降低代表攻擊者要搜尋的可能空間縮小,不代表每一個受影響錢包都已經被破解。
問題留在既有金鑰裡
兩種獨立保護會改變眼前風險。依公告,至少 50 次公平且私密的擲骰,能在受影響實作中提供足夠的額外熵;強而獨立的 BIP-39 密語也能增加一道門檻。但兩者都沒有修補原助記詞,因此廠商仍建議遷移。
受影響韌體與修正版
| 裝置發布軌 | 受影響範圍 | 只在以下版本生成新助記詞 |
|---|---|---|
| Mk2 / Mk3 | 4.0.1–4.1.9 | 4.2.0 以上 |
| Mk4 / Mk5 Standard | 5.6.0 以前 | 5.6.0 以上 |
| Q Standard | 1.5.0Q 以前 | 1.5.0Q 以上 |
| Mk4 / Mk5 Edge | 6.6.0X 以前 | 6.6.0X 以上 |
| Q Edge | 6.6.0QX 以前 | 6.6.0QX 以上 |
較安全的遷移順序
- 先核對舊錢包
改變裝置狀態前,確認紙本備份與錢包指紋。
- 安裝正確發布軌的修正版
Standard 與 Edge 版本不能混為一談。
- 建立並驗證新助記詞
記錄備份,並在裝置螢幕核對收款地址。
- 測試後再移動餘額
先送小額、確認收款,再轉移剩餘資產。
三個會放大風險的錯誤
更新後就停手
新韌體不會強化舊助記詞。
把助記詞輸入網頁
官方公告要求不要把恢復詞或密語輸入網站或不受信任裝置。
一次移動全部資產
先完成小額驗證,可降低遷移操作本身造成損失的風險。
| 受影響版本 | 修正版 | |
|---|---|---|
| Mk2 / Mk3 | 4.0.1–4.1.9 | 4.2.0 以上 |
| Mk4 / Mk5 Standard | 5.6.0 以前 | 5.6.0 以上 |
| Q Standard | 1.5.0Q 以前 | 1.5.0Q 以上 |
| Mk4 / Mk5 Edge | 6.6.0X 以前 | 6.6.0X 以上 |
| Q Edge | 6.6.0QX 以前 | 6.6.0QX 以上 |
方法: 版本資訊抄錄自 Coinkite 8 月 1 日更新的公告;Standard 與 Edge 是不同發布軌。
待確認進展
- Coinkite 承諾發布的正式技術檢討,以及受影響版本清單是否再調整。
- 遷移警告後是否仍有持續遭竊的可驗證證據。
- 錢包軟體與託管商是否加入偵測或引導式遷移工具。
來源
Coinkite第一手證據 · 發布 2026年7月30日開啟原文 ↗
Coldcard第一手證據 · 發布 2026年7月31日開啟原文 ↗
CoinDesk報導來源 · 發布 2026年8月4日開啟原文 ↗
Decrypt報導來源 · 發布 2026年8月4日開啟原文 ↗
