Dispozitive Coldcard afectate
O vulnerabilitate de securitate la portofelele hardware Coldcard a readus în prim-plan îngrijorările legate de siguranța stocării Bitcoin.
Știri de ultimă oră
MAXYZ cere 6 milioane de BAL pentru protocolul viitor
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile cryptoProblema, scoasă la iveală la începutul anului 2024, afectează dispozitivele Mk3 cu versiuni de firmware între 4.0.1 și 5.0.3, precum și modelele Mk4 și Mk5 care rulează firmware-ul anterior versiunii 5.6.0.
Utilizatorii acestor modele riscă să fi generat semințe slabe sau previzibile, ceea ce le-ar putea compromite fondurile.
Verificarea compromiterii portofelului
Defecțiunea provine dintr-o eroare de codare ce influențează entropia în timpul creării semințelor. Inginerii Coldcard avertizează că, în cazul în care un atacator ar pune mâna pe un dispozitiv compromis, ar putea deduce părți din semința de recuperare.
Această vulnerabilitate a fost descoperită în timpul testelor interne de rutină și ulterior confirmată de auditori independenți. Coldcard a emis un aviz de securitate, îndemnând proprietarii să-și actualizeze firmware-ul la cea mai recentă versiune sau să-și înlocuiască dispozitivul.
Problema subliniază, de asemenea, riscul mai amplu asociat cu firmware-ul în hardware-ul de criptomonede. Deși modelele noi integrează surse de entropie mai robuste, unitățile mai vechi rămân vulnerabile dacă nu sunt actualizate. Analiștii subliniază că, în comunitatea Bitcoin, portofelele hardware sunt adesea folosite pentru stocarea pe termen lung, transformând orice defect într-o amenințare serioasă. Actualizări de firmware: O nouă prioritate Acest incident ar putea accelera cererea pentru actualizări regulate de firmware pe piața hardware-ului. Utilizatorii ar putea începe să prioritizeze dispozitivele care beneficiază de testări rapide și audituri de securitate transparente.
Unii experți susțin că standardele de gestionare a cheilor ar trebui să impună utilizatorilor să verifice metodele open-source, permițând astfel comunității să valideze necesarul de securitate.
Costuri actualizare și înlocuire
Unitățile Mk3 care utilizează firmware-ul 4.0.1 până la 5.0.3, precum și dispozitivele Mk4 sau Mk5 cu firmware-ul anterior versiunii 5.6.0, sunt vulnerabile.
Utilizatorii ar trebui să genereze o nouă semință pe un dispozitiv cu cel mai recent firmware, să o compare cu semința existentă și să ia în considerare mutarea fondurilor într-o adresă nouă.
Coldcard oferă actualizarea firmware-ului gratuit. Dacă un dispozitiv nu poate fi actualizat, utilizatorii ar putea fi nevoiți să achiziționeze un model mai nou pentru a asigura securitatea.
Alte știri:
RLUSD atinge pragul de 2,49 miliarde de tokenuri: Ripple accelerează expansiunea…
Actualizarea în lot a XRP Ledger-ului amânată la 9 octombrie…
Duelbits confirmă jaf de 7 milioane de dolari; platforma rămâne offline…
ARK Invest lansează tokenizarea fondului de venture capital de 1,3 miliarde de dolari…Conținut scris de redacția noastră x-change.ro / Bogdan Stancu și asistat AI.