**Coldcard 5.6.1 ファームウェア:不正侵入事件で1億ドル相当の資金が漏えいした後、新しいすべてのシードにユーザーがエントロピーを追加するよう強制**
- CoinkiteはColdcard向けのファームウェア更新をリリースし、新しいウォレットのシード作成時に、手動のランダム性ソースの提供をユーザーに求めています。顧客資金が漏えいした脆弱性の後を受けての措置です。
- この更新には、ランダム数生成の呼び出しが意図された適切なハードウェア部分に確実に転送されることを保証する検証手順が含まれており、同時に、従来のランダム数ジェネレーターをより安全なSHA-256 Hash_DRBGに置き換えています。
- 侵害される可能性のあるシード(2021年から2026年7月までの期間に作成されたもの)を持つユーザーには、新しいシードを作り、ビットコインを移すことが推奨されています。今回の更新では、攻撃に弱い既存シードは保護されないためです。
出典:CryptoPotato
🌍 GemCryptoによるアップデート
$BTC
#Bitcoin #Crypto
- CoinkiteはColdcard向けのファームウェア更新をリリースし、新しいウォレットのシード作成時に、手動のランダム性ソースの提供をユーザーに求めています。顧客資金が漏えいした脆弱性の後を受けての措置です。
- この更新には、ランダム数生成の呼び出しが意図された適切なハードウェア部分に確実に転送されることを保証する検証手順が含まれており、同時に、従来のランダム数ジェネレーターをより安全なSHA-256 Hash_DRBGに置き換えています。
- 侵害される可能性のあるシード(2021年から2026年7月までの期間に作成されたもの)を持つユーザーには、新しいシードを作り、ビットコインを移すことが推奨されています。今回の更新では、攻撃に弱い既存シードは保護されないためです。
出典:CryptoPotato
🌍 GemCryptoによるアップデート
$BTC
#Bitcoin #Crypto
