Coldcard donanım cüzdanını hedef alan hacker saldırılarının sürdüğü, üstelik ek güvenlik için 5 kez zar atılarak oluşturulan anahtarların bile tehlikede olduğu bildirildi.
Kripto haber sitesi Odaily'nin aktardığına göre, Coldcard hacker'ı hâlâ aktif durumda ve kullanıcıların 5 zar atışıyla entropi ekleyerek ürettiği anahtarları da ele geçirebiliyor.
Coldcard'ın üreticisi Coinkite, güvenlik durumu bildiriminde Mk4 ve Mk5 modelleri için 5.6.1, Q modeli için ise 1.5.1Q sürümünü şu anda önerilen standart yazılım olarak duyurdu. Şirket, bu güncellemenin yalnızca bundan sonra oluşturulacak seed'leri düzelttiğini, daha önce üretilmiş mevcut seed'leri ise kurtarmadığını belirtti.
Coinkite, yeni seed oluşturulurken standart yöntemde kullanıcı entropisinin en az 65 tuşa basma, 50 gerçek zar atışı veya 128 yazı-tura atışından birinin sonucuyla birleştirildiğini açıkladı.
Yorum 0