Coinkite เปิดเผยช่องโหว่ร้ายแรงในเฟิร์มแวร์โคลด์วอลเล็ต COLDCARD ซึ่งกระทบอุปกรณ์รุ่น Mk2 และ Mk3 โดยมีการตั้งข้อสังเกตว่าอาจเกี่ยวข้องกับเหตุขโมยบิตคอยน์(BTC) มูลค่าราว 38 ล้านดอลลาร์(ประมาณ 53,000 ล้านวอน)
บัญชี X ของ PeckShieldAlert ระบุเมื่อวันที่ 31 ว่า Coinkite ได้เปิดเผยช่องโหว่ในเฟิร์มแวร์ของ COLDCARD จุดบกพร่องดังกล่าวเกี่ยวข้องกับการสร้างเอนโทรปี ซึ่งเป็นความสุ่มที่ใช้ในการสร้าง seed ของกระเป๋าเงิน หากเอนโทรปีมีปัญหา ความแข็งแรงด้านความปลอดภัยของ mnemonic seed ที่สร้างจากเฟิร์มแวร์ชุดนั้นอาจลดลง
Coinkite แนะนำให้ผู้ใช้ที่สร้าง seed ด้วยเฟิร์มแวร์ที่ได้รับผลกระทบ อัปเกรดเป็นเฟิร์มแวร์ที่แพตช์แล้ว จากนั้นสร้าง seed ใหม่และย้ายสินทรัพย์ไปยัง seed ใหม่
อย่างไรก็ดี ความสัมพันธ์เชิงเหตุและผลระหว่างเหตุขโมย BTC กับช่องโหว่นี้ รวมถึงขอบเขตผลกระทบที่แท้จริง ยังต้องรอการตรวจสอบเพิ่มเติม ความสนใจจึงอยู่ที่การอัปเดตเฟิร์มแวร์และมาตรการป้องกันของผู้ใช้โคลด์วอลเล็ตในระยะถัดไป
ความคิดเห็น 0