Coldcard、8月20日にファームウェア5.6.1および1.5.1Qをリリース、過去に発見された脆弱性を受けてニーモニックのセキュリティを強化
BlockBeatsによると、8月20日、Coldcardは7月31日の緊急パッチに続く3週間のセキュリティレビューを経て、Mk4/Mk5デバイス向けにファームウェア5.6.1、Qデバイス向けに1.5.1Qをリリースした。今回のアップデートでは、ユーザーが少なくとも1種類の方法でエントロピーを提供することを必須とし、ニーモニックフレーズの生成を強化している。方法は、65回以上のランダムなキー入力、50回のサイコロ振り、または128回のコイン投げで、これらをSTM32 TRNGおよびセキュアエレメントから取得した追加のエントロピーと組み合わせる。 また、署名前のリアルタイムPSBT検証、USBセキュリティの強化、Delta Modeの隔離性の改善、乱数生成の強化も追加された。Coldcardは、以前のファームウェアバージョンを遡って安全にすることはできないため、影響を受ける可能性のあるニーモニックを使用しているユーザーは、アップデートを行い、新しいニーモニックフレーズを生成したうえで、資金を新しいウォレットへ移行する必要があると強調した。同社は、Mk4、Mk5、Qのすべてのユーザーに対し
GateNews·08-20 15:29
