AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

Coldcard가 새로운 펌웨어를 출시하여 보안을 강화했으며, 영향을 받는 사용자는 새로운 니모닉을 재생성하고 자산을 이전해야 합니다.

BlockBeats 뉴스, 8월 20일, Coldcard가 최신 펌웨어 5.6.1(Mk4/Mk5) 및 1.5.1Q(Q)를 출시했습니다. 이번 업데이트는 7월 31일 긴급 수정 이후 3주간 지속된 보안 검토를 기반으로 출시되었으며, 이전 니모닉 생성 공격으로 인한 보안 위험에 중점을 두고 있습니다. 공식 발표에 따르면, 새로 생성되는 모든 니모닉에는 이제 최소 한 가지 이상의 사용자 엔트로피 소스가 포함되어야 하며, 여기에는 불규칙 키 입력 최소 65회, 실물 주사위 던지기 50회 또는 실물 동전 던지기 128회가 포함됩니다. 또한 사용자 입력은 STM32 TRNG, SE1 및 SE2에서 제공하는 새로운 엔트로피와 결합됩니다.


니모닉 생성 메커니즘 강화 외에도, 새 펌웨어는 서명 전 즉시 단계별 PSBT 검증을 추가하고, USB 연결 및 펌웨어 업데이트 경계를 강화했으며, Delta Mode 격리 메커니즘을 개선하고, 활성 지갑 백업 문제를 수정했습니다. 또한 난수 생성기 초기화 및 오류 검사를 더욱 강화하고, SIGHASH 기본 설정을 조정했으며, 여러 가지 보안 및 정확성 개선 사항이 포함되어 있습니다. Coldcard는 이번 업데이트가 기기 공격 위험을 더욱 낮추는 것을 목표로 한다고 밝혔습니다.


공식 측은 특히 펌웨어 업데이트로 이전 영향을 받은 펌웨어에서 생성된 기존 니모닉을 복구할 수 없다고 경고했습니다. 사용자의 니모닉이 이번 보안 공지 범위에 해당하는 경우, 먼저 기기를 업데이트한 후 새로운 니모닉을 생성하고 검증하여 자금을 새 지갑으로 이전해야 합니다. Coldcard는 모든 Mk4, Mk5 및 Q 사용자에게 기기를 신속히 업데이트하고 다운로드한 펌웨어의 서명을 검증할 것을 강력히 권장합니다.

举报 오류 신고/제보
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료