Firmware Coldcard 5.6.1 Memaksa Pengguna Mengirim Entropi ke Setiap Seed Baru Setelah Eksploitasi $100M

🎲 Coinkite telah merilis pembaruan firmware untuk Coldcard yang mengharuskan pengguna secara manual memberikan keacakan melalui lemparan dadu, koin, atau penekanan tombol sebelum membuat seed dompet baru, menyusul pelanggaran keamanan.

🔒 Pembaruan ini mengatasi cacat pada generator bilangan acak yang sebelumnya memungkinkan penyerang mengeksploitasi seed yang rentan, sehingga mengakibatkan hilangnya lebih dari $100 juta dalam Bitcoin.

⚠️ Pengguna dengan seed yang terdampak disarankan untuk membuat dompet baru dan memigrasikan dana mereka, karena pembaruan ini tidak mengamankan seed yang sudah terkompromi, dan model lama Mk2 dan Mk3 tidak termasuk dalam rilis ini.