Một lỗi nghiêm trọng trong firmware ví lạnh COLDCARD của Coinkite đã được công bố, ảnh hưởng đến thiết bị Mk2 và Mk3, đồng thời được nêu là có khả năng liên quan đến vụ đánh cắp Bitcoin(BTC) trị giá khoảng 38 triệu USD(khoảng 53 tỷ won).
Tài khoản X PeckShieldAlert cho biết ngày 31 rằng Coinkite đã công bố lỗ hổng trong firmware COLDCARD. Lỗi nằm ở quá trình tạo “entropy”, tức nguồn ngẫu nhiên được dùng để tạo seed ví. Nếu entropy có vấn đề, độ an toàn của mnemonic seed được tạo từ firmware bị ảnh hưởng có thể suy giảm.
Coinkite khuyến nghị người dùng từng tạo seed trên firmware bị ảnh hưởng nên nâng cấp lên firmware đã vá lỗi, tạo seed mới và chuyển tài sản sang seed mới. Mối quan hệ nhân quả thực tế giữa vụ mất BTC và lỗ hổng này, cũng như phạm vi ảnh hưởng, vẫn cần được xác minh thêm.
Bình luận 0