โคลด์การ์ด(Coldcard) ผู้ผลิตกระเป๋าฮาร์ดแวร์คริปโต ระบุว่าข้อผิดพลาดของตัวสร้างเลขสุ่มแท้ (True Random Number Generator หรือ TRNG) ในอุปกรณ์ ไม่ใช่ปัญหาที่ทำให้เครื่องใช้งานไม่ได้อย่างถาวร เพราะเมื่อเกิดข้อผิดพลาด ผู้ใช้สามารถแก้ไขได้ด้วยการปิดเครื่องให้สนิทแล้วเปิดใหม่
เมื่อวันที่ 4 (เวลาท้องถิ่น) โคลด์การ์ดชี้แจงผ่านประกาศทางการบนบัญชี X ว่าสถานะข้อผิดพลาดดังกล่าวเป็นแบบชั่วคราว (volatile) และจะไม่ถูกบันทึกลงในหน่วยความจำแฟลชของเครื่อง บริษัทระบุว่าระบบถูกออกแบบให้ 'หยุดทำงานเพื่อความปลอดภัย' (fail-safe) เมื่อเกิดข้อผิดพลาด ซึ่งไม่ทำให้อุปกรณ์เสียหายถาวร
TRNG คือจุดเริ่มต้นของความสุ่มที่ใช้สร้างวลีซีด (seed phrase) ของกระเป๋าฮาร์ดแวร์ ตามคำถามที่พบบ่อย (FAQ) อย่างเป็นทางการของโคลด์การ์ด ระบุว่าอุปกรณ์ใช้ TRNG แบบฮาร์ดแวร์ที่อยู่ในชิปหลักเป็นหลัก จากนั้นนำมาผสมกับผลลัพธ์จากตัวสร้างเลขสุ่มเทียม (Pseudo Random Number Generator หรือ PRNG) ด้วยวิธี OR แบบเอกสิทธิ์ (XOR) ก่อนประมวลผลด้วย SHA-256 นอกจากนี้ผู้ใช้ยังสามารถเพิ่มความสุ่ม (entropy) ได้เองด้วยการทอยลูกเต๋า
คำชี้แจงครั้งนี้มีขึ้นหลังจากมีรายงานก่อนหน้านี้ว่าอุปกรณ์บางเครื่องใช้งานไม่ได้หลังติดตั้งเฟิร์มแวร์ใหม่ อย่างไรก็ตาม ข้อผิดพลาดที่แก้ไขได้ด้วยการรีสตาร์ทเครื่องในครั้งนี้ ต้องแยกออกจากช่องโหว่ด้านความปลอดภัยในกระบวนการสร้างซีด ก่อนหน้านี้โคลด์การ์ดเคยแนะนำให้ผู้ใช้ตรวจสอบคำแนะนำด้านความปลอดภัยตามรุ่นเครื่องของตน อัปเกรดเฟิร์มแวร์ แล้วจึงสร้างซีดใหม่
เงื่อนไขที่ทำให้เครื่องใช้งานไม่ได้อย่างถาวรตามที่ระบุไว้ในเอกสารทางการ ก็แตกต่างจากข้อผิดพลาดในครั้งนี้เช่นกัน โดย FAQ ระบุว่าหากใส่รหัส PIN ผิดครบ 13 ครั้ง เครื่องจะใช้งานไม่ได้อย่างถาวร ส่วนเอกสารการอัปเกรดระบุเตือนว่า การติดตั้งเฟิร์มแวร์เวอร์ชันหลัง 3.0.6 บนอุปกรณ์รุ่น Mark 1 อาจทำให้เครื่องใช้งานไม่ได้โดยสมบูรณ์
ในรายการดาวน์โหลดอย่างเป็นทางการ มีเฟิร์มแวร์เวอร์ชัน 5.5.1 สำหรับรุ่น Mk5 และ Mk4 ซึ่งเผยแพร่เมื่อวันที่ 1 กรกฎาคมที่ผ่านมา โคลด์การ์ดระบุว่ากำลังเตรียมแนวทางแก้ไขเพิ่มเติม แต่ยังไม่เปิดเผยกำหนดการเผยแพร่และขอบเขตผลกระทบที่ชัดเจน
ความคิดเห็น 0