🔥 Coldcard bổ sung biện pháp bảo mật mới sau vụ khai thác Bitcoin trị giá 130 triệu USD.

Hình ảnh: DecryptTạo tài khoản để lưu các bài viết của bạn.Thêm vào GoogleThêm Decrypt làm nguồn bạn ưu tiên để xem nhiều câu chuyện hơn của chúng tôi trên Google.Tóm tắt nhanh Coinkite đã phát hành firmware Coldcard mới sau khi một lỗ hổng tạo seed làm lộ người dùng trước các vụ trộm Bitcoin vượt 100 triệu USD. Coldcard hiện yêu cầu người dùng bổ sung tính ngẫu nhiên thông qua thao tác bấm phím, lăn xúc xắc hoặc lật đồng xu khi tạo seed mới. Một cuộc rà soát kéo dài ba tuần cũng phát hiện các vấn đề liên quan đến việc ký giao dịch, kết nối USB, sao lưu và các chức năng ví khác. Nhà sản xuất Coldcard Coinkite đã phát hành bản nâng cấp bảo mật toàn diện cho các ví phần cứng Bitcoin của mình sau khi một lỗ hổng tạo seed cho phép kẻ tấn công đánh cắp hơn 100 triệu USD Bitcoin.

Trong bài đăng trên blog vào thứ Năm, Coinkite kêu gọi người dùng Coldcard Mk4, Mk5 và Q nâng cấp lên firmware 5.6.1 hoặc 1.5.1Q. Bản phát hành này diễn ra sau cuộc rà soát hệ thống Coldcard kéo dài ba tuần, có sự tham gia của các nhà nghiên cứu bảo mật bên ngoài và các mô hình AI, bao gồm Kimi. “Chúng tôi biết ơn các nhà nghiên cứu bảo mật đã làm nhiều hơn cả mức cần thiết trong những tuần qua, báo cáo vấn đề, tái tạo các tình huống biên và rà soát các bản sửa của chúng tôi”, công ty viết. Công việc của họ đã đặt firmware này dưới sự giám sát gắt gao, liên tục và khiến bản phát hành này trở nên mạnh mẽ hơn. Tháng Bảy, kẻ tấn công bắt đầu rút Bitcoin từ các ví Coldcard hoạt động tách biệt (air-gapped) sau khi khai thác một lỗ hổng trong firmware có từ năm 2021, tạo ra một số seed ví với quá ít tính ngẫu nhiên, khiến khóa riêng dễ đoán hơn.

❓ Ý kiến của bạn là gì: đây có phải khởi đầu cho một bước đi lớn hơn hay chỉ là nhiễu? Hãy bình luận bên dưới.

$BTC $ETH

#SECryptoRegulation #AICryptoIntegration #CryptoWallet