Coldcard phát hành firmware mới tăng cường bảo mật, người dùng bị ảnh hưởng cần tạo lại cụm từ ghi nhớ và di chuyển tài sản
Tin tức từ ChainCatcher, Coldcard đã phát hành firmware mới nhất 5.6.1 (Mk4/Mk5) và 1.5.1Q (Q). Cập nhật này dựa trên cuộc kiểm tra an ninh kéo dài ba tuần sau khi sửa lỗi khẩn cấp, tập trung vào việc ứng phó với các rủi ro an ninh do cuộc tấn công tạo ra cụm từ ghi nhớ trước đó. Mỗi cụm từ ghi nhớ mới được tạo ra phải bao gồm ít nhất một nguồn entropy từ người dùng, bao gồm việc nhấn phím không đều ít nhất 65 lần, ném xúc xắc thực tế 50 lần hoặc ném đồng xu thực tế 128 lần, và kết hợp với entropy tươi từ STM32 TRNG, SE1 và SE2.Firmware mới cũng bổ sung xác thực PSBT theo từng giai đoạn ngay trước khi ký, tăng cường kết nối USB và ranh giới cập nhật firmware, cải thiện cơ chế cách ly Delta Mode, sửa lỗi sao lưu ví hoạt động, tăng cường khởi tạo bộ sinh số ngẫu nhiên và kiểm tra lỗi, điều chỉnh cài đặt mặc định SIGHASH, và bao gồm nhiều cải tiến về an ninh và độ chính xác. Coldcard cho biết, cập nhật này nhằm giảm thiểu thêm rủi ro thiết bị bị tấn công.Thông báo chính thức nhắc nhở, việc cập nhật firmware không thể sửa chữa các cụm từ ghi nhớ đã được tạo ra bởi firmware bị ảnh hưởng trước đó. Nếu cụm từ ghi nhớ của người dùng thuộc phạm vi thông báo an ninh này, họ nên cập nhật thiết bị trước, sau đó tạo và xác thực cụm từ ghi nhớ hoàn toàn mới, và di chuyển tài sản đến ví mới. Coldcard khuyến nghị tất cả người dùng Mk4, Mk5 và Q nên cập nhật thiết bị kịp thời và xác minh chữ ký của firmware đã tải xuống.