🔥 Coldcard führt neue Sicherheitsmaßnahmen ein, nachdem es zu einem Bitcoin-Exploit im Wert von 130 Millionen Dollar kam.
Bild: Entschlüsseln Erstelle ein Konto, um deine Artikel zu speichern. In Google hinzufügen. Füge Decrypt als bevorzugte Quelle hinzu, um mehr unserer Geschichten auf Google zu sehen. Kurz gesagt: Coinkite hat neue Coldcard-Firmware veröffentlicht, nachdem ein Fehler bei der Seed-Generierung dazu führte, dass Nutzer mehr als 100 Millionen Dollar an Bitcoin-Diebstählen ausgesetzt waren. Coldcard verlangt nun, dass Nutzer beim Erzeugen neuer Seeds zusätzliche Zufälligkeit über Tastendrücke, Würfelwürfe oder Münzwürfe hinzufügen. Eine dreiwöchige Überprüfung deckte außerdem Probleme im Zusammenhang mit der Transaktionssignierung, USB-Verbindungen, Backups und weiteren Wallet-Funktionen auf. Der Hersteller von Coldcard, Coinkite, hat eine Sicherheitsüberarbeitung für seine Bitcoin-Hardware-Wallets veröffentlicht, nachdem eine Schwachstelle bei der Seed-Generierung es Angreifern ermöglicht hatte, mehr als 100 Millionen Dollar an Bitcoin zu stehlen.
In einem Blogbeitrag am Donnerstag forderte Coinkite Coldcard-Mk4-, Mk5- und Q-Nutzer auf, auf Firmware 5.6.1 bzw. 1.5.1Q zu aktualisieren. Die Veröffentlichung folgt auf eine dreidwöchige Überprüfung der Coldcard-Systeme, an der externe Sicherheitsexperten und KI-Modelle, einschließlich Kimi, beteiligt waren. „Wir sind dankbar für die Sicherheitsexperten, die in den vergangenen Wochen weit über das Erwartete hinausgegangen sind – indem sie Probleme gemeldet, Randfälle nachgestellt und unsere Korrekturen überprüft haben“, schrieb das Unternehmen. „Durch ihre Arbeit wurde diese Firmware einer intensiven, anhaltenden Prüfung unterzogen und diese Veröffentlichung dadurch noch stärker gemacht.“ Im Juli begannen Angreifer, Bitcoin aus luftisolierten Coldcard-Wallets abzuziehen, nachdem sie eine Firmware-Schwachstelle aus dem Jahr 2021 ausgenutzt hatten, die einige Wallet-Seeds mit zu wenig Zufälligkeit generierte – wodurch es leichter wurde, ihre privaten Schlüssel vorherzusagen.
❓ Wie siehst du das – ist das der Beginn einer größeren Entwicklung oder nur Rauschen? Schreib es unten in die Kommentare.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet
Bild: Entschlüsseln Erstelle ein Konto, um deine Artikel zu speichern. In Google hinzufügen. Füge Decrypt als bevorzugte Quelle hinzu, um mehr unserer Geschichten auf Google zu sehen. Kurz gesagt: Coinkite hat neue Coldcard-Firmware veröffentlicht, nachdem ein Fehler bei der Seed-Generierung dazu führte, dass Nutzer mehr als 100 Millionen Dollar an Bitcoin-Diebstählen ausgesetzt waren. Coldcard verlangt nun, dass Nutzer beim Erzeugen neuer Seeds zusätzliche Zufälligkeit über Tastendrücke, Würfelwürfe oder Münzwürfe hinzufügen. Eine dreiwöchige Überprüfung deckte außerdem Probleme im Zusammenhang mit der Transaktionssignierung, USB-Verbindungen, Backups und weiteren Wallet-Funktionen auf. Der Hersteller von Coldcard, Coinkite, hat eine Sicherheitsüberarbeitung für seine Bitcoin-Hardware-Wallets veröffentlicht, nachdem eine Schwachstelle bei der Seed-Generierung es Angreifern ermöglicht hatte, mehr als 100 Millionen Dollar an Bitcoin zu stehlen.
In einem Blogbeitrag am Donnerstag forderte Coinkite Coldcard-Mk4-, Mk5- und Q-Nutzer auf, auf Firmware 5.6.1 bzw. 1.5.1Q zu aktualisieren. Die Veröffentlichung folgt auf eine dreidwöchige Überprüfung der Coldcard-Systeme, an der externe Sicherheitsexperten und KI-Modelle, einschließlich Kimi, beteiligt waren. „Wir sind dankbar für die Sicherheitsexperten, die in den vergangenen Wochen weit über das Erwartete hinausgegangen sind – indem sie Probleme gemeldet, Randfälle nachgestellt und unsere Korrekturen überprüft haben“, schrieb das Unternehmen. „Durch ihre Arbeit wurde diese Firmware einer intensiven, anhaltenden Prüfung unterzogen und diese Veröffentlichung dadurch noch stärker gemacht.“ Im Juli begannen Angreifer, Bitcoin aus luftisolierten Coldcard-Wallets abzuziehen, nachdem sie eine Firmware-Schwachstelle aus dem Jahr 2021 ausgenutzt hatten, die einige Wallet-Seeds mit zu wenig Zufälligkeit generierte – wodurch es leichter wurde, ihre privaten Schlüssel vorherzusagen.
❓ Wie siehst du das – ist das der Beginn einer größeren Entwicklung oder nur Rauschen? Schreib es unten in die Kommentare.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet