2026-08-22

据 Coinkite 最新安全更新,新生成的种子必须加入一种用户提供的随机输入,包括不可预测时序的按键、实体骰子或抛硬币。

更关键的是,Coinkite 明确表示:若种子在受影响固件上于 2021 年至 2026 年 7 月间生成,安装更新不会使既有脆弱种子恢复安全;用户仍应在修复后的固件上生成新种子并迁移资金。CoinDesk 的报道也指出,受影响的钱包仍需要新种子和资金迁移。

这把两个常被混用的状态分开了:更新改变之后的生成路径;迁移才会把资产控制权转向新的密钥材料。

据 Coinkite 说明,此次三周复查使用了 AI 工具,并发现了原始随机性问题之外的交易审批、USB 数据处理和固件更新验证问题。它同时限定了自检的含义:随机数路径自检不能独立证明每个输出或每个熵源的质量。

签名前的边界也被补强:设备会重新核验暂存交易;若连接主机在设备审阅后改动交易,签名会停止。

对持有者而言,先核对种子的生成时间与当时固件,再判断是否需要新种子和资金迁移,最后才是安装更新。

信源:Coinkite 安全更新;CoinDesk 报道。

#AI #Web3 #MPC #硬件钱包 #比特币安全