Coldcard reforça a geração de seeds com atualização de firmware
A Coinkite lançou uma nova atualização de segurança para reforçar a geração de frases-semente, exigindo entropia fornecida pelo usuário combinada com uma aleatoriedade aprimorada do dispositivo. A Coinkite anunciou o firmware 5.6.1 para os dispositivos Coldcard Mk4 e Mk5 e o 1.5.1Q para a Coldcard Q em uma postagemde blog publicada na quinta-feira. O lançamento exige que as seeds recém-geradas incluam entropia fornecida pelo usuário por meio de pelo menos 65 pressionamentos de teclas com intervalos imprevisíveis, 50 lançamentos de um dado de seis lados ou 128 lançamentos de moeda. Essa entrada é combinada com a aleatoriedade de várias fontes do dispositivo, incluindo seus elementos seguros e o gerador de números aleatórios (RNG) de hardware. A aleatoriedade combinada é usada para criar a frase-semente da carteira e tem como objetivo manter suas chaves privadas imprevisíveis mesmo que uma das fontes de entropia do dispositivo falhe. A Coinkite informou aos usuários que atualizassem imediatamente, enfatizando que as frases-semente existentes continuam vulneráveis mesmo após a atualização e devem ser substituídas por novas seeds antes da migração dos fundos. As perdas confirmadas com o exploit da Coldcard chegaram a 1.778 Bitcoins (BTC), no valor de cerca de US$ 112 milhões, de acordo com um relatório de 14 de