← 실시간 뉴스로

Coldcard는 펌웨어 업데이트를 통해 시드 생성을 강화합니다.

제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.

KEY POINTS

핵심 포인트

  • Coinkite는 새로운 보안 업그레이드를 출시하고 Coldcard 사용자에게 자금을 마이그레이션하기 전에 취약한 시드를 대체할 새로운 시드 문구를 생성하도록 촉구했습니다.
  • Coinkite는 보안 업그레이드에도 불구하고 기존의 취약한 시드가 여전히 안전하지 않다고 경고하면서 Coldcard 사용자에게 새로운 시드 문구를 생성할 것을 촉구했습니다.
  • Coinkite는 향상된 장치 무작위성과 혼합된 사용자 제공 엔트로피를 요구함으로써 시드 구문 생성을 강화하는 새로운 보안 업그레이드를 출시했습니다.
시장 반응 중립
ARTICLE BRIEF

본문

Coinkite는 새로운 보안 업그레이드를 출시하고 Coldcard 사용자에게 자금을 마이그레이션하기 전에 취약한 시드를 대체할 새로운 시드 문구를 생성하도록 촉구했습니다. Coinkite는 보안 업그레이드에도 불구하고 기존의 취약한 시드가 여전히 안전하지 않다고 경고하면서 Coldcard 사용자에게 새로운 시드 문구를 생성할 것을 촉구했습니다. Coinkite는 향상된 장치 무작위성과 혼합된 사용자 제공 엔트로피를 요구함으로써 시드 구문 생성을 강화하는 새로운 보안 업그레이드를 출시했습니다. Coinkite는 목요일 블로그 게시물에서 Coldcard Mk4 및 Mk5 장치용 펌웨어 5.6.1과 Coldcard Q용 펌웨어 1.5.1Q를 발표했습니다. 이 릴리스에서는 예측할 수 없는 타이밍으로 최소 65번의 키 누르기, 50번의 6면 주사위 굴림 또는 128번의 동전 던지기를 통해 사용자가 제공한 엔트로피를 포함하도록 새로 생성된 시드가 필요합니다.

회사의 7월 31일 펌웨어 업데이트는 새로 생성된 지갑의 시드 생성 오류를 이미 수정했습니다. 다른 회사들도 약한 시드 생성으로 인해 노출될 가능성이 있는 지갑을 식별하는 소프트웨어를 출시하고 있습니다. 약한 시드 문구 생성은 Coldcard 공격을 초래한 주요 취약점 중 하나였습니다. TRM Labs는 2021년 3월의 펌웨어 버그로 인해 일부 Coldcard 지갑의 시드 무작위성이 약화되어 키 강도가 128비트에서 40비트로 줄어들고 "물리적 접근 없이 무차별 공격이 가능"해졌습니다. 매거진: 1백만 달러의 비트코인 ​​이체를 강요한 '가짜 경찰 급습' 내부

LIVE MARKET
MARKET시세 연결 중