Популярный производитель аппаратных кошельков Coldcard выпустил новые версии прошивки для устранения уязвимости, связанной с раскрытием сид-фраз (seed). Согласно CryptoSlate, версии 5.6.1 и 1.5.1Q существенно ужесточают процесс создания нового кошелька. Теперь пользователям при запуске нового кошелька нужно нажать кнопку 65 раз; это призвано усилить источники случайности и сузить возможные векторы атак.

Самый критичный момент обновления — предупреждение о том, что сид-фразы, созданные с помощью затронутых версий прошивки, невозможно восстановить. Подчеркивается, что пользователям, которые настроили кошелек, используя одну из затронутых версий, следует перенести средства в безопасный кошелек. Это напоминает, что безопасность аппаратного кошелька обеспечивается не только программными обновлениями, но и действиями пользователя.

Специалисты по безопасности отмечают, что для подобных уязвимостей требуется физический доступ, однако при этом они по-прежнему представляют серьезный риск. Команда Coldcard придерживалась политики прозрачных коммуникаций в процессе обнаружения проблемы и ее устранения. Пользователи могут загружать обновления прошивки с официальных каналов и обновлять свои устройства.

Этот случай показывает, что проверки безопасности решений для хранения криптоактивов — это непрерывный процесс. Для пользователей аппаратных кошельков крайне важно регулярно отслеживать обновления прошивки и следить за официальными объявлениями.

#Coldcard #HardwareWallet #Безопасность

Источник: CryptoSlate

Эта новость была собрана с использованием ИИ; это не является инвестиционным советом. Сделайте собственное исследование (DYOR).