▼ Baixista
Impacte
82 · Alt
Targeta freda: Després de la vulnerabilitat de les claus, s'exigeix introduir la clau manualment 65 vegades... Els moneders existents han de ser migrats
BTC
CryptoSlate · 18h agoMostra la font ↗
La companyia Coinkite, fabricant de carteres de maquinari per a Bitcoin, ha llançat el 20 d'agost un nou firmware estàndard per al dispositiu Coldcard. Aquesta actualització obliga a afegir una aleatorietat física obligatòria durant la generació de la clau. Concretament, l'usuari ha de triar entre introduir tecles de manera imprevisible en més de 65 ocasions, tirar un dau de sis cares 50 vegades, o llançar una moneda 128 vegades.
Les versions afectades inclouen diverses versions anteriors a la 5.6.0 del firmware estàndard Mk4 i Mk5, i versions anteriors a la 1.5.0Q del firmware Q. L'anàlisi tècnica independent de Block ha revelat que un nombre més gran de versions (incloent-hi les Mk2 i Mk3 amb la versió 4.0.0) es veuen afectades, alertant que no s'ha de confiar només en els criteris de seguretat proporcionats pel fabricant.
El problema principal és que la instal·lació de la nova versió no soluciona les vulnerabilitats existents en la clau original. CoinKite recomana als usuaris afectats generar una nova clau, fer una còpia de seguretat, realitzar una petita transferència de prova i, posteriorment, traslladar tot el saldo. Només es pot exemptar de la migració si es té la certesa que s'han llançat 50 daus de manera justa i independent, en condicions de confidencialitat. CoinKite ha declarat que alguns clients han patit grans pèrdues i que les autoritats estan investigant, però no ha revelat la magnitud exacta dels danys.
Contingut resumit per la IA. Llegeix l'article complet a la font.