Coldcard cho biết lỗi bộ tạo số ngẫu nhiên thực (TRNG) không phải là sự cố khiến thiết bị hỏng vĩnh viễn. Theo công ty, chỉ cần tắt nguồn hoàn toàn rồi khởi động lại, thiết bị có thể hoạt động bình thường trở lại.
Trong thông báo chính thức trên X ngày 4, Coldcard giải thích rằng trạng thái lỗi này chỉ tồn tại tạm thời và không được ghi vào bộ nhớ flash của thiết bị. Hệ thống được thiết kế theo cơ chế “an toàn khi lỗi” (fail-safe), tức ngừng hoạt động ngay khi phát hiện sự cố, nhờ đó không gây hư hỏng lâu dài cho phần cứng, công ty cho biết.
TRNG là điểm khởi đầu của tính ngẫu nhiên dùng để tạo cụm từ khôi phục (seed phrase) trên ví cứng. Theo FAQ chính thức của Coldcard, thiết bị chủ yếu dùng TRNG phần cứng nằm trong chip chính, sau đó kết hợp với đầu ra của bộ tạo số giả ngẫu nhiên (PRNG) bằng phép toán XOR, rồi xử lý qua thuật toán SHA-256. Người dùng cũng có thể bổ sung entropy bằng cách lắc xúc xắc.
Thông báo lần này được đưa ra sau khi có báo cáo cho biết một số thiết bị ngừng hoạt động sau khi cài bản firmware mới, như TokenPost từng đưa tin trước đó. Tuy nhiên, cần phân biệt rõ giữa lỗi có thể khắc phục bằng cách khởi động lại này với các lỗ hổng bảo mật trong quá trình tạo seed. Trước đó, Coldcard từng khuyến nghị người dùng kiểm tra hướng dẫn bảo mật theo từng dòng máy, nâng cấp firmware rồi tạo seed mới, theo thông tin TokenPost đã đăng tải.
Điều kiện khiến thiết bị hỏng vĩnh viễn được nêu trong tài liệu chính thức lại khác với lỗi lần này. FAQ của Coldcard nêu rõ nếu nhập sai mã PIN 13 lần liên tiếp, thiết bị sẽ ngừng hoạt động vĩnh viễn. Tài liệu hướng dẫn nâng cấp cũng cảnh báo rằng nếu cài firmware từ bản 3.0.6 trở về sau trên thiết bị Mark 1, máy có thể ngừng hoạt động hoàn toàn.
Danh sách tải xuống chính thức hiện có bản firmware 5.5.1 dành cho Mk5 và Mk4, phát hành ngày 1 tháng 7. Coldcard cho biết đang chuẩn bị giải pháp khắc phục tiếp theo, nhưng chưa công bố lịch trình phát hành cụ thể cũng như phạm vi ảnh hưởng.
Bình luận 0