▼ Malkreskema
Efiko
82 · Alta
Coldcard: Post la ŝtataj sekurecaj defektoj, obobliga enigo de 65 klavoj... La ekzistantaj monujoj devas esti transiritaj
BTC
CryptoSlate · 22h agoVidi la fonton ↗
La firmao Coinkite, kiu fabrikas Bitcoin-ajn materialajn monujojn, la 20-an de aŭgusto publikigis la novan standardan firmvaren por la aparato "Coldcard". Ĉi tiu ĝuisigo obligas aldoni fizikan hazardon dum la kreado de la sekvoca ŝlosilo. Konkrete, oni devas elekti inter jenaj: enigi la ŝlosilon pli ol 65 fojojn kun neprediktebla intervalo, ruligi ses-facan daton 50 fojojn, aŭ ĵeti moneton 128 fojojn.
La versioj, kiujn koncernas la rekomendon, estas multaj, inkluzive de versioj malpli ol 5.6.0 de la standarda firmware Mk4·Mk5, kaj versioj malpli ol 1.5.0Q de la standarda firmware Q. La sendependa teknika analizo de Block malkovris, ke ankoraŭ pli multaj versioj (inkluzive de 4.0.0 de Mk2·Mk3) estas atingitaj, kaj avertis, ke oni ne povas fidi nur la sekurecajn kriteriojn prezentitajn de la fabrikanto.
La ĉefa problemo estas, ke nur per la instalado de la ĝuisdatoj ne estas solvitaj la malfortikecoj de la ekzistantaj ŝlosiloj. CoinKite rekomendas al la uzantoj, kiujn tio koncernas, generi novajn ŝlosilojn, fari rezerfon, testi per malgrandaj transitoj, kaj poste transigi la tutan reston. Nur se oni estas certa, ke la 50 ĵetoj estis faritaj juste kaj sendepende, sub privataj kondiĉoj, oni povas esti liberigita de la transigo. CoinKite sciigis, ke kelkaj klientoj suferis gravajn perdojn, kaj ke la esploraj organoj estas en la procezo de esplorado, sed ne publikigis la precizan kvanton de la perdoj.
Enhavo resumita de AI. Legu la tutan artikolon ĉe la fonto.