Coinkite 表示,受影響的 Mk4、Mk5 與 Q 生成器約只有 72 位元熵,而非預期的 128 位元;Mk2 與 Mk3 則涵蓋 4.0.1 至 4.1.9。熵值降低代表攻擊者要搜尋的可能空間縮小,不代表每一個受影響錢包都已經被破解。

問題留在既有金鑰裡

兩種獨立保護會改變眼前風險。依公告,至少 50 次公平且私密的擲骰,能在受影響實作中提供足夠的額外熵;強而獨立的 BIP-39 密語也能增加一道門檻。但兩者都沒有修補原助記詞,因此廠商仍建議遷移。

受影響韌體與修正版

裝置發布軌受影響範圍只在以下版本生成新助記詞
Mk2 / Mk34.0.1–4.1.94.2.0 以上
Mk4 / Mk5 Standard5.6.0 以前5.6.0 以上
Q Standard1.5.0Q 以前1.5.0Q 以上
Mk4 / Mk5 Edge6.6.0X 以前6.6.0X 以上
Q Edge6.6.0QX 以前6.6.0QX 以上

較安全的遷移順序

  1. 先核對舊錢包

    改變裝置狀態前,確認紙本備份與錢包指紋。

  2. 安裝正確發布軌的修正版

    Standard 與 Edge 版本不能混為一談。

  3. 建立並驗證新助記詞

    記錄備份,並在裝置螢幕核對收款地址。

  4. 測試後再移動餘額

    先送小額、確認收款,再轉移剩餘資產。

三個會放大風險的錯誤

更新後就停手

新韌體不會強化舊助記詞。

把助記詞輸入網頁

官方公告要求不要把恢復詞或密語輸入網站或不受信任裝置。

一次移動全部資產

先完成小額驗證,可降低遷移操作本身造成損失的風險。

證據視圖哪些版本已修正新助記詞生成?
受影響版本修正版
Mk2 / Mk34.0.1–4.1.94.2.0 以上
Mk4 / Mk5 Standard5.6.0 以前5.6.0 以上
Q Standard1.5.0Q 以前1.5.0Q 以上
Mk4 / Mk5 Edge6.6.0X 以前6.6.0X 以上
Q Edge6.6.0QX 以前6.6.0QX 以上

方法: 版本資訊抄錄自 Coinkite 8 月 1 日更新的公告;Standard 與 Edge 是不同發布軌。

待確認進展

  • Coinkite 承諾發布的正式技術檢討,以及受影響版本清單是否再調整。
  • 遷移警告後是否仍有持續遭竊的可驗證證據。
  • 錢包軟體與託管商是否加入偵測或引導式遷移工具。

來源

Coinkite第一手證據 · 發布 2026年7月30日開啟原文
Coldcard第一手證據 · 發布 2026年7月31日開啟原文
CoinDesk報導來源 · 發布 2026年8月4日開啟原文
Decrypt報導來源 · 發布 2026年8月4日開啟原文