Разработчики Bitcoin Core заявили, что воспроизвели уязвимость COLDCARD MK3, устройства MK2/MK3 могут быть подвержены риску
Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что разработчик Bitcoin Core instagibbs заявил, что он на новом инициализированном устройстве COLDCARD MK3, используя только количество нажатий кнопок в процессе настройки, успешно воспроизвел ранее сообщенную уязвимость COLDCARD и добавил: "Извините, сейчас время паники".
Он считает, что проблема затрагивает устройства MK2/MK3, но в настоящее время не может подтвердить, существует ли уязвимость в MK4. Разработчик Антуан Пуансо отметил, что ключевое отличие заключается в том, что MK4 использует аппаратный генератор случайных чисел для обеспечения энтропии в качестве семени и фактически использует генератор истинных случайных чисел TRNG микроконтроллера, в то время как MK3 этого не делает. Данный концептуальный доказательство и проверка мнемоники все еще находятся на рассмотрении.






