Coldcard ファームウェア 5.6.1 は $100M の脆弱性悪用の後、すべての新しいシードにユーザーのエントロピーを強制的に投入します
🎲 Coinkite は、セキュリティ侵害を受けて、Coldcard のファームウェア更新をリリースしました。この更新では、新しいウォレットのシードを生成する前に、ユーザーがサイコロの目、コイン投げ、またはキー入力によって手動でランダム性を提供することを求めています。
🔒 この更新は、以前は攻撃者が脆弱なシードを悪用できてしまうことを可能にしていた乱数生成器の欠陥に対処します。その結果、ビットコインで 1 億ドル超の損失が発生しました。
⚠️ 影響を受けるシードを持つユーザーは、新しいウォレットを作成して資金を移すことが推奨されます。なお、この更新は既存の侵害済みシードを保護しないため、また旧モデルの Mk2 と Mk3 は今回のリリースに含まれていません。
🎲 Coinkite は、セキュリティ侵害を受けて、Coldcard のファームウェア更新をリリースしました。この更新では、新しいウォレットのシードを生成する前に、ユーザーがサイコロの目、コイン投げ、またはキー入力によって手動でランダム性を提供することを求めています。
🔒 この更新は、以前は攻撃者が脆弱なシードを悪用できてしまうことを可能にしていた乱数生成器の欠陥に対処します。その結果、ビットコインで 1 億ドル超の損失が発生しました。
⚠️ 影響を受けるシードを持つユーザーは、新しいウォレットを作成して資金を移すことが推奨されます。なお、この更新は既存の侵害済みシードを保護しないため、また旧モデルの Mk2 と Mk3 は今回のリリースに含まれていません。
