Coinkite 公司发布安全警告,ColdCard Mk3 签名器在固件 4.0.1 至 4.1.9 版本上生成的种子词仅具有 72 比特熵(而非预期的 128 比特),存在被暴力破解的风险。该漏洞同样影响 Mk4、Mk5 和 Q 系列在修复前固件上生成的种子词。设备随机数生成器的熵源缺陷不会影响用户通过“Add Dice Rolls”功能手动输入骰子熵的情况,但若输入次数不足 50 次则仍需迁移。Coinkite 已发布修复固件,但升级无法修复已生成种子词的低熵问题,用户必须生成新种子词并迁移资金。公告还提供了详细的迁移步骤、受影响的固件版本列表,并建议使用强 BIP-39 密语作为额外防护。Tapsigner、Opendime 和 Satscard 不受影响。