Ang tagagawa ng hardware wallet na Coldcard ay naglabas ng bagong alerta sa seguridad na mataas ang prioridad, na nagsasabi na ang kriptograpikong banta na nakakaapekto sa mga gumagamit nito ay malayo pa sa pagtatapos. Ang kumpanya ay nag-aabiso sa lahat ng mga gumagamit na ilipat ang kanilang mga asset na bitcoin sa mga bagong nilikhang wallet at lumikha ng buong bagong mga recovery words (seed phrases).
Ayon sa Coldcard, patuloy ang panganib na dulot ng security vulnerability na nakakaapekto sa proseso ng pagbuo ng key, na may kaugnayan sa mga pagkawala ng halos $40 milyon. Inirerekomenda sa mga user na i-update ang kanilang firmware at ipigil ang paggamit ng mga address na ginawa gamit ang mga lumang derivation methods upang maiwasan ang hindi awtorisadong pag-transfer ng ari-arian.
Tinanggol din ng kumpanya ang mga alegasyon na ang kasalukuyang firmware ay nagpapahirap ng permanenteng hindi na gagamitin ang mga device na Coldcard. Sinabi ng Coldcard na sa kaso ng pansamantalang error sa random number generator (TRNG), ang pagpaputol at pag-restart ng device mula sa lahat ng pinagkukunan ng kapangyarihan ay dapat maglutas ng problema sa ilalim ng normal na mga kondisyon ng hardware.
Ang pahayag na inilabas ng Coldcard ay naglalaman ng sumusunod:
Mali ang mga reklamasyon na ang pinakabagong software ay pansamantalang nagpapahinto sa paggamit ng mga device na Coldcard. Sa kaso ng TRNG error, buong pagkakabukas ang device at i-restart ito. Ang sitwasyon ay pansamantala; walang data ang isusulat sa flash memory, at ang sistema ay disenyo upang magsarado nang ligtas.
Kaugnay na Balita: Bakit Hindi Nakakamit ng Bitcoin ang Inaasahang Pagtaas? Mayroong Positibo at Negatibong Data
Kasama rin ng mga developer na walang ebidensya na ang kasalukuyang pag-fix ng TRNG ay nagpapabagsak ng mga device nang permanenteng paraan. Ipinaliwanag nila na kung mangyayari ang isang pansamantalang error sa TRNG seed, ang pagpapahinto at pag-restart ng device ay inaasahang magbabalik sa normal na paggana.
Gayunpaman, gumagawa ang mga developer ng isang bagong patch upang gawing mas ligtas ang proseso ng pagkuha muli pagkatapos ng error ng sistema ng paggawa ng random number. Ang inirerekomendang update ay susundin ang dokumentadong prosedurang pagkuha muli ng tagapagmamanupaktura ng chip na STMicroelectronics at maglalaman ng karagdagang mga hakbang sa kaligtasan tulad ng limitadong bilang ng pagsubok muli, pagdetekta ng error sa seed, at pag-delete ng mga lumang output ng RNG pagkatapos ng pagkuha muli.
Ipinahayag na ang suporta para sa mga device na Coldcard Mk3 ay masasagot sa isang hiwalay na software update.
*Hindi ito payo sa pag-invest.
Magbasa pa: Coldcard ay Naglabas ng Bagong Pahayag Tungkol sa Malaking Bitcoin Hack


