บิตคอยน์(BTC) ฮาร์ดแวร์วอลเล็ตเฉพาะทางอย่าง โคลด์การ์ด (COLDCARD) ถูกเตือนเรื่องช่องโหว่ด้านความปลอดภัย โดยพบความเสียหายแล้วอย่างน้อย 1,596 BTC จาก 7,300 แอดเดรส ทำให้มีเสียงเรียกร้องให้ผู้ใช้งานย้ายเงินออกจากอุปกรณ์ทันทีและห้ามนำซีดวลี (seed phrase) เดิมกลับมาใช้ซ้ำ
สำนักข่าวยูทูเดย์ (U.Today) รายงานว่า เมื่อวันที่ 1 สิงหาคม (เวลาท้องถิ่น) มิชาบอร์ (Mishaboar) ผู้ร่วมพัฒนาโดชคอยน์(DOGE) โพสต์ผ่านบัญชี X เตือนผู้ที่เคยใช้งานอุปกรณ์โคลด์การ์ดให้รีบโอนเงินไปยังกระเป๋าใบใหม่ พร้อมย้ำว่าห้ามนำซีดวลีเดิมของโคลด์การ์ดกลับมาใช้ซ้ำ ต้องสร้าง 'ซีดใหม่' จากกระเป๋าใหม่เท่านั้น
ก่อนหน้านั้น คอยน์ไคท์ (Coinkite) บริษัทผู้ผลิตโคลด์การ์ด ชี้แจงผ่านบล็อกทางการเมื่อวันที่ 30 กรกฎาคมว่า เฟิร์มแวร์บางเวอร์ชันของอุปกรณ์มีปัญหาด้านการสุ่มตัวเลข (random number generation) และแนะนำให้ผู้ใช้รุ่น Mk4 และ Mk5 อัปเดตเฟิร์มแวร์เป็นเวอร์ชัน 5.6.0 ขึ้นไป ส่วนรุ่น Q ให้อัปเดตเป็นเวอร์ชัน 1.5.0Q ขึ้นไป จากนั้นจึงค่อยสร้างซีดใหม่
สำหรับรุ่น Mk2 และ Mk3 บริษัทระบุว่าซีดที่ถูกสร้างขึ้นระหว่างเฟิร์มแวร์เวอร์ชัน 4.0.1 ถึง 4.1.9 หากไม่ได้เพิ่มค่าเอนโทรปีจากการทอยลูกเต๋าด้วยตนเองแบบอิสระอย่างน้อย 50 ครั้ง ให้ถือว่าอยู่ในกลุ่มเสี่ยง และแนะนำให้อัปเดตเฟิร์มแวร์เป็นเวอร์ชัน 4.2.0 ขึ้นไป ก่อนสร้างซีดใหม่เช่นกัน
ด้านแกแล็กซี รีเสิร์ช (Galaxy Research) โพสต์ผ่าน X ระบุว่า จากการตรวจสอบพบความเสียหายที่เกี่ยวข้องกับช่องโหว่ของโคลด์การ์ดแล้วอย่างน้อย 1,596 BTC ครอบคลุม 7,300 แอดเดรส และหากนับรวมความเสียหายที่ยังไม่ได้รับการยืนยันด้วย มูลค่าความเสียหายรวมอาจเพิ่มขึ้นเป็นราว 2,000 BTC
ความคิดเห็น 0