Ví cứng Coldcard tiếp tục là mục tiêu tấn công của hacker, và ngay cả những khóa được tạo thêm "entropy" bằng cách gieo xúc xắc 5 lần cũng không nằm ngoài tầm ngắm.
Theo Odaily đưa tin, nhóm hacker nhắm vào Coldcard vẫn đang hoạt động, và đã chiếm đoạt cả những khóa được tạo bằng cách bổ sung entropy từ 5 lần gieo xúc xắc.
Coinkite, đơn vị vận hành Coldcard, cho biết trong thông báo về tình trạng bảo mật rằng phiên bản firmware tiêu chuẩn hiện được khuyến nghị là Mk4/Mk5 5.6.1 và Q 1.5.1Q. Coinkite nhấn mạnh việc cập nhật firmware chỉ giúp khắc phục quy trình tạo seed cho những lần tạo mới về sau, chứ không thể khôi phục hay sửa chữa các seed đã được tạo ra trước đó.
Cũng theo Coinkite, khi tạo seed mới, phương thức chuẩn sẽ kết hợp thêm entropy do người dùng tự cung cấp, theo một trong ba cách: nhập phím tối thiểu 65 lần, gieo xúc xắc thực tế 50 lần, hoặc tung đồng xu 128 lần.
Bình luận 0