Le versioni consigliate richiedono entropia del dispositivo e un contributo dell’utente
COLDCARD ha pubblicato una mappa dei flussi collegata al codice per Mk4 e Mk5 dalla versione 5.6.1 e per Q dalla versione 1.5.1Q. Il registro delle modifiche indica che la visualizzazione è stata aggiunta il 3 settembre 2026.
Per creare un nuovo seed, queste versioni combinano entropia fresca del dispositivo con un metodo richiesto dall’utente: almeno 65 pressioni di tasti con tempi imprevedibili, 50 lanci di dado fisico a sei facce oppure 128 lanci di moneta fisica. Il percorso avanzato Dice Rolls Only resta separato. Per un wallet la cui perdita sarebbe materialmente dannosa per il proprietario, Coldcard raccomanda una passphrase BIP-39 forte e unica, conservata separatamente dal seed e testata nel recupero prima di depositare fondi.
L’aggiornamento del firmware corregge la generazione futura ma non modifica né ripara un seed esistente. Un seed creato su firmware interessato richiede la migrazione, salvo l’eccezione prevista per almeno 50 lanci di dado equi, indipendenti, privati e mai registrati o esposti. Secondo l’avviso, tali lanci aggiungono almeno 128 bit di entropia; 99 o più lanci forniscono circa 256 bit. La versione 4.2.0 è l’ultima per Mk2 e Mk3 e può generare un seed sostitutivo corretto.
La pagina riporta verifiche indipendenti circoscritte: Shiny ha osservato otto letture del generatore casuale hardware su Mk4 5.6.0; altri revisori hanno esaminato la rimozione del fallback software e i controlli di compilazione. PortlandHODL ha ricostruito il firmware Mk4/Mk5 5.6.0 e tracciato il percorso dei dadi. Coldcard precisa che queste verifiche non costituiscono un audit completo di ogni binario e che il postmortem tecnico formale resta in corso.





