▼ Bear
Ảnh hưởng
82 · Cao
Ví lạnh, sau lỗ hổng bảo mật liên quan đến khóa khởi tạo, bắt buộc người dùng phải nhập khóa 65 lần... Các ví hiện tại cần được chuyển đổi sang hệ thống mới
BTC
CryptoSlate · 22h agoXem bài gốc ↗
Công ty Coinkite, nhà sản xuất ví phần cứng Bitcoin, đã phát hành phiên bản firmware mới cho thiết bị Coldcard vào ngày 20 tháng 8. Bản cập nhật này bắt buộc người dùng phải thêm yếu tố ngẫu nhiên vật lý khi tạo khóa seed. Cụ thể, người dùng phải chọn một trong các phương pháp sau: nhập khóa ít nhất 65 lần với khoảng thời gian không thể đoán trước, tung xúc xắc 6 mặt 50 lần, hoặc tung đồng xu 128 lần.
Các phiên bản bị ảnh hưởng bao gồm nhiều phiên bản khác nhau, như các phiên bản firmware tiêu chuẩn Mk4 và Mk5 dưới 5.6.0, và các phiên bản firmware Q dưới 1.5.0Q. Phân tích độc lập của Block cho thấy rằng số lượng phiên bản bị ảnh hưởng lớn hơn so với phạm vi được công bố chính thức bởi CoinKite, bao gồm cả các phiên bản Mk2 và Mk3 (phiên bản 4.0.0). Điều này cảnh báo rằng không nên chỉ dựa vào các tiêu chuẩn an toàn do nhà sản xuất đưa ra.
Vấn đề cốt lõi là việc chỉ cài đặt bản cập nhật không thể khắc phục được các lỗ hổng bảo mật hiện có của ví. CoinKite khuyến nghị người dùng bị ảnh hưởng tạo một khóa mới, sao lưu khóa đó, thực hiện một vài giao dịch thử nghiệm với số tiền nhỏ trước khi chuyển toàn bộ số dư. Chỉ khi người dùng hoàn toàn chắc chắn rằng 50 lần tung xúc xắc đã được thực hiện một cách công bằng và độc lập trong điều kiện bí mật, họ mới có thể được miễn trừ việc chuyển đổi khóa. CoinKite cho biết một số khách hàng đã phải chịu thiệt hại lớn và các cơ quan điều tra đang tiến hành điều tra, nhưng không công khai cụ thể về mức độ thiệt hại.
Nội dung do AI tóm tắt. Xem bài đầy đủ tại bài gốc.