Популярный производитель аппаратных кошельков Coldcard выпустил новые версии прошивки для устранения уязвимости, связанной с утечкой seed-фразы. По данным CryptoSlate, версии 5.6.1 и 1.5.1Q существенно усложняют процесс создания нового кошелька. Теперь пользователям нужно нажать клавиши 65 раз при инициализации нового кошелька — мера, призванная усилить источники энтропии и сузить возможные векторы атак.

Самый критичный аспект обновления — предупреждение о том, что seed-фразы, созданные на затронутых версиях прошивки, невозможно восстановить. Пользователям, которые инициализировали кошельки с помощью уязвимых релизов, необходимо перенести свои средства в безопасный кошелек. Это подчеркивает, что безопасность аппаратного кошелька требует как программных исправлений, так и действий пользователя.

Исследователи по вопросам безопасности отмечают, что подобные уязвимости обычно требуют физического доступа, но при этом все равно несут серьезные риски. Команда Coldcard поддерживала прозрачную коммуникацию на протяжении всего процесса обнаружения и устранения уязвимости. Пользователи могут загрузить обновления прошивки через официальные каналы, чтобы защитить свои устройства.

Этот инцидент показывает, что аудит безопасности решений для криптохранения — это непрерывный процесс. Для пользователей аппаратных кошельков регулярный мониторинг прошивки и соблюдение официальных объявлений по-прежнему остаются крайне важными.

#Coldcard #HardwareWallet #Безопасность

Источник: CryptoSlate

Этот обзор новостей составлен с помощью ИИ; это не является финансовой рекомендацией. Всегда проводите собственное исследование (DYOR).