Perusahaan Coldcard telah merilis pembaruan firmware baru untuk meningkatkan keamanan dompet keras mereka. Perusahaan menyatakan bahwa beberapa frasa pemulihan yang dibuat dalam versi perangkat lunak sebelumnya dapat menimbulkan risiko keamanan potensial, dan menyarankan pengguna yang terdampak untuk membuat frasa pemulihan baru dan memindahkan aset mereka ke dompet baru.
Seperti yang Anda ketahui, kerentanan keamanan pada dompet keras Coldcard baru-baru ini menyebabkan pencurian bitcoin senilai lebih dari 70 juta dolar dari dompet pengguna.
Coldcard telah merilis versi 5.6.1 untuk model Mk4 dan Mk5, serta versi 1.5.1Q untuk model Q. Pembaruan ini adalah hasil dari audit keamanan komprehensif yang berlangsung sekitar tiga minggu, setelah patch keamanan darurat yang dirilis pada 31 Juli.
Dengan firmware baru ini, setiap frasa pemulihan baru yang dibuat pada perangkat Coldcard sekarang harus menyertakan setidaknya satu sumber entropi fisik yang diberikan oleh pengguna.
Pengguna dapat melakukannya dengan menggunakan salah satu opsi berikut: setidaknya 65 tekanan tombol tidak teratur, 50 lemparan dadu, atau 128 lemparan koin.
Keacakan yang dihasilkan pengguna ini akan digabungkan dengan entropi baru yang diperoleh dari generator angka acak perangkat keras STM32 dan elemen aman SE1 dan SE2 perangkat. Coldcard menyatakan bahwa perubahan ini bertujuan untuk meningkatkan ketahanan proses pembuatan frasa pemulihan terhadap serangan potensial.
Pembaruan ini tidak hanya mengubah cara frasa pemulihan dihasilkan. Versi baru juga memungkinkan verifikasi PSBT secara real-time dan verifikasi bertahap sebelum proses penandatanganan.
Selain itu, langkah-langkah keamanan untuk koneksi USB dan proses pembaruan firmware telah diperkuat, dan mekanisme isolasi dalam Mode Delta juga ditingkatkan.
Pembaruan ini memperbaiki sejumlah masalah terkait pencadangan dompet aktif, serta menerapkan generator angka acak yang lebih andal dan membuat pemeriksaan kesalahan lebih ketat. Pembaruan ini mencakup berbagai peningkatan keamanan dan akurasi, serta perubahan pada pengaturan default SIGHASH.
Catatan terpenting dalam pernyataan Coldcard menyangkut laporan frasa pemulihan saat ini.
Perusahaan secara khusus menekankan bahwa menginstal firmware baru tidak menghilangkan masalah keamanan potensial pada frasa pemulihan yang dibuat menggunakan versi perangkat lunak terdampak sebelumnya.
Pengguna yang terdampak oleh peringatan keamanan perlu terlebih dahulu memperbarui perangkat mereka ke versi firmware baru, kemudian membuat dan memverifikasi frasa pemulihan baru sepenuhnya, dan memindahkan bitcoin yang mereka miliki ke dompet yang baru dibuat.
Coldcard juga sangat menyarankan semua pengguna perangkat Mk4, Mk5, dan Q untuk memperbarui perangkat mereka secepat mungkin dan memverifikasi tanda tangan digital dari file firmware yang diunduh.
*Ini bukan rekomendasi investasi.
end-content




