Stiri Crypto

Defecțiune Coldcard: Portofele Bitcoin mai vechi, vulnerabile la generarea de semințe slabe

Bogdan Stancu · 2 min citire
Defecțiune Coldcard: Portofele Bitcoin mai vechi, vulnerabile la generarea de semințe slabe

Dispozitive Coldcard afectate

O vulnerabilitate de securitate la portofelele hardware Coldcard a readus în prim-plan îngrijorările legate de siguranța stocării Bitcoin.

Știri de ultimă oră

Pierderile cripto uriașe cer reglementări mai stricteTokyo și Washington UniteStrategia raportează pierderi semnificative în al doilea trimestru în contextul scăderii pieței criptomonedeFraudă cu XRP de 9 milioane de dolari, dejucată de poliția sud-coreeană

Problema, scoasă la iveală la începutul anului 2024, afectează dispozitivele Mk3 cu versiuni de firmware între 4.0.1 și 5.0.3, precum și modelele Mk4 și Mk5 care rulează firmware-ul anterior versiunii 5.6.0.

Utilizatorii acestor modele riscă să fi generat semințe slabe sau previzibile, ceea ce le-ar putea compromite fondurile.

Verificarea compromiterii portofelului

Defecțiunea provine dintr-o eroare de codare ce influențează entropia în timpul creării semințelor. Inginerii Coldcard avertizează că, în cazul în care un atacator ar pune mâna pe un dispozitiv compromis, ar putea deduce părți din semința de recuperare.

Această vulnerabilitate a fost descoperită în timpul testelor interne de rutină și ulterior confirmată de auditori independenți. Coldcard a emis un aviz de securitate, îndemnând proprietarii să-și actualizeze firmware-ul la cea mai recentă versiune sau să-și înlocuiască dispozitivul.

Problema subliniază, de asemenea, riscul mai amplu asociat cu firmware-ul în hardware-ul de criptomonede. Deși modelele noi integrează surse de entropie mai robuste, unitățile mai vechi rămân vulnerabile dacă nu sunt actualizate. Analiștii subliniază că, în comunitatea Bitcoin, portofelele hardware sunt adesea folosite pentru stocarea pe termen lung, transformând orice defect într-o amenințare serioasă. Actualizări de firmware: O nouă prioritate Acest incident ar putea accelera cererea pentru actualizări regulate de firmware pe piața hardware-ului. Utilizatorii ar putea începe să prioritizeze dispozitivele care beneficiază de testări rapide și audituri de securitate transparente.

Unii experți susțin că standardele de gestionare a cheilor ar trebui să impună utilizatorilor să verifice metodele open-source, permițând astfel comunității să valideze necesarul de securitate.

Costuri actualizare și înlocuire

Unitățile Mk3 care utilizează firmware-ul 4.0.1 până la 5.0.3, precum și dispozitivele Mk4 sau Mk5 cu firmware-ul anterior versiunii 5.6.0, sunt vulnerabile.

Utilizatorii ar trebui să genereze o nouă semință pe un dispozitiv cu cel mai recent firmware, să o compare cu semința existentă și să ia în considerare mutarea fondurilor într-o adresă nouă.

Coldcard oferă actualizarea firmware-ului gratuit. Dacă un dispozitiv nu poate fi actualizat, utilizatorii ar putea fi nevoiți să achiziționeze un model mai nou pentru a asigura securitatea.

Alte știri:

Conținut scris de redacția noastră x-change.ro / Bogdan Stancu și asistat AI.

Distribuie:

Lasă un comentariu