硬件钱包制造商Coldcard发布了一份新的高优先级安全警告,称影响其用户的密码学威胁远未结束。公司建议所有用户将其比特币转移至新钱包,并生成全新的恢复词(助记词)。
根据Coldcard的说法,涉及密钥生成过程安全漏洞的风险依然存在,该漏洞已导致约4000万美元的损失。建议用户更新固件,并停止使用通过旧版生成方法生成的地址,以防止资产被未经授权转出。
公司还驳斥了关于当前固件已永久导致Coldcard设备无法使用的说法。Coldcard表示,如果发生临时随机数生成器(TRNG)错误,在硬件条件正常的情况下,完全切断并重启设备电源应能解决问题。
Coldcard公司发布的声明中包含以下信息:
“关于最新软件永久导致Coldcard设备无法使用的说法是不正确的。如果发生随机数生成器错误,请完全关闭设备并重启。该情况是暂时的;数据不会写入闪存,系统设计为安全关机。”
开发人员还表示,没有证据表明当前针对随机数生成器的修复会永久损坏设备。他们解释说,如果发生临时随机数种子错误,完全关闭并重新启动设备预计将恢复正常运行。
然而,开发人员正在开发一个新的补丁,以使随机数生成系统在错误后的恢复过程更加安全。据报道,拟议的更新将遵循芯片制造商意法半导体(STMicroelectronics)记录的恢复程序,并包括额外的安全措施,如限制重试次数、检测种子错误以及恢复后删除旧的随机数生成结果。
已宣布,对Coldcard Mk3设备的支持将通过单独的软件更新实现。
*本文不构成投资建议。
end-content






