Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Coldcard cảnh báo lỗ hổng bảo mật, khuyến nghị người dùng tạo seed mới

Ví cứng và thẻ khôi phục trên bàn làm việc / TokenPost.ai (macro)

Một cộng tác viên của Dogecoin (DOGE) được cho là đã khuyến nghị người dùng ví cứng Coldcard (COLDCARD) chuyên dụng cho Bitcoin (BTC) nhanh chóng chuyển tài sản sang ví mới và không tái sử dụng cụm từ khôi phục (seed phrase) cũ.

Trang tin U.Today đưa tin ngày 1 (giờ địa phương) rằng cộng tác viên Dogecoin có tên Mishaboar đã đăng trên tài khoản X, khuyến nghị những người từng sử dụng thiết bị Coldcard nên chuyển tài sản sang ví mới. Mishaboar cho rằng không nên tái sử dụng cụm từ khôi phục Coldcard cũ, mà nên tạo seed hoàn toàn mới trên một ví mới.

Coinkite, nhà sản xuất Coldcard, cho biết trên blog ngày 30 tháng 7 rằng một số phiên bản firmware của Coldcard gặp vấn đề trong quá trình tạo số ngẫu nhiên. Công ty hướng dẫn người dùng dòng Mk4 và Mk5 cập nhật firmware lên phiên bản 5.6.0 trở lên, dòng Q cập nhật lên phiên bản 1.5.0Q trở lên, sau đó tạo seed mới. Riêng với dòng Mk2 và Mk3, Coinkite cho biết những seed được tạo bằng firmware từ phiên bản 4.0.1 đến 4.1.9, mà không bổ sung ít nhất 50 lần entropy từ xúc xắc độc lập, được xem là có rủi ro, và khuyến nghị người dùng cập nhật lên firmware 4.2.0 trở lên rồi tạo seed mới.

Trong một bài đăng trên X, Galaxy Research cho biết quy mô thiệt hại đã xác nhận liên quan đến các cuộc tấn công nhắm vào Coldcard lên tới 1.596 BTC, tại 7.300 địa chỉ. Đơn vị này cũng cho biết nếu tính cả các trường hợp thiệt hại chưa được xác nhận, tổng quy mô tổn thất có thể tăng lên khoảng 2.000 BTC.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1