X-Change
Stiri Crypto

Defecțiune Coldcard: Portofele Bitcoin mai vechi, vulnerabile la generarea de semințe slabe

Bogdan Stancu 31.07.2026

Dispozitive Coldcard afectate

O vulnerabilitate de securitate la portofelele hardware Coldcard a readus în prim-plan îngrijorările legate de siguranța stocării Bitcoin.

Problema, scoasă la iveală la începutul anului 2024, afectează dispozitivele Mk3 cu versiuni de firmware între 4.0.1 și 5.0.3, precum și modelele Mk4 și Mk5 care rulează firmware-ul anterior versiunii 5.6.0.

Utilizatorii acestor modele riscă să fi generat semințe slabe sau previzibile, ceea ce le-ar putea compromite fondurile.

Verificarea compromiterii portofelului

Defecțiunea provine dintr-o eroare de codare ce influențează entropia în timpul creării semințelor. Inginerii Coldcard avertizează că, în cazul în care un atacator ar pune mâna pe un dispozitiv compromis, ar putea deduce părți din semința de recuperare.

Această vulnerabilitate a fost descoperită în timpul testelor interne de rutină și ulterior confirmată de auditori independenți. Coldcard a emis un aviz de securitate, îndemnând proprietarii să-și actualizeze firmware-ul la cea mai recentă versiune sau să-și înlocuiască dispozitivul.

Problema subliniază, de asemenea, riscul mai amplu asociat cu firmware-ul în hardware-ul de criptomonede. Deși modelele noi integrează surse de entropie mai robuste, unitățile mai vechi rămân vulnerabile dacă nu sunt actualizate. Analiștii subliniază că, în comunitatea Bitcoin, portofelele hardware sunt adesea folosite pentru stocarea pe termen lung, transformând orice defect într-o amenințare serioasă. Actualizări de firmware: O nouă prioritate Acest incident ar putea accelera cererea pentru actualizări regulate de firmware pe piața hardware-ului. Utilizatorii ar putea începe să prioritizeze dispozitivele care beneficiază de testări rapide și audituri de securitate transparente.

Unii experți susțin că standardele de gestionare a cheilor ar trebui să impună utilizatorilor să verifice metodele open-source, permițând astfel comunității să valideze necesarul de securitate.

Costuri actualizare și înlocuire

Unitățile Mk3 care utilizează firmware-ul 4.0.1 până la 5.0.3, precum și dispozitivele Mk4 sau Mk5 cu firmware-ul anterior versiunii 5.6.0, sunt vulnerabile.

Utilizatorii ar trebui să genereze o nouă semință pe un dispozitiv cu cel mai recent firmware, să o compare cu semința existentă și să ia în considerare mutarea fondurilor într-o adresă nouă.

Coldcard oferă actualizarea firmware-ului gratuit. Dacă un dispozitiv nu poate fi actualizat, utilizatorii ar putea fi nevoiți să achiziționeze un model mai nou pentru a asigura securitatea.

Distribuie:

Alte știri: