การแฮ็กกระเป๋าฮาร์ดแวร์ Coldcard (โคลด์การ์ด) ยังคงเกิดขึ้นต่อเนื่อง โดยล่าสุดมีรายงานว่าแฮกเกอร์เริ่มเล็งเป้าไปที่กุญแจที่เพิ่มความสุ่ม (เอนโทรปี) ด้วยการโยนลูกเต๋า 5 ครั้งด้วยเช่นกัน
Odaily (โอเดลี) รายงานว่าแฮกเกอร์ที่โจมตี Coldcard ยังคงเคลื่อนไหวอยู่ และกำลังขโมยกุญแจที่สร้างขึ้นโดยเพิ่มเอนโทรปีจากการโยนลูกเต๋า 5 ครั้งเช่นกัน
Coinkite (คอยน์ไคท์) บริษัทผู้ดูแล Coldcard ระบุในประกาศสถานะความปลอดภัยว่า เฟิร์มแวร์รุ่น Mk4 และ Mk5 เวอร์ชัน 5.6.1 รวมถึงรุ่น Q เวอร์ชัน 1.5.1Q เป็นเฟิร์มแวร์มาตรฐานที่แนะนำให้ใช้งานในขณะนี้ ทั้งนี้ Coinkite ระบุว่าการอัปเดตเฟิร์มแวร์เป็นเพียงมาตรการแก้ไขกระบวนการสร้างซีดใหม่ในอนาคตเท่านั้น ไม่สามารถกู้คืนหรือแก้ไขซีดที่ถูกสร้างไปแล้วก่อนหน้านี้ได้
Coinkite อธิบายเพิ่มเติมว่า วิธีมาตรฐานในการสร้างซีดใหม่จะนำค่าเอนโทรปีจากผู้ใช้มารวมด้วย โดยเลือกได้หนึ่งในสามวิธี ได้แก่ การกดปุ่มอย่างน้อย 65 ครั้ง การโยนลูกเต๋าจริง 50 ครั้ง หรือการโยนเหรียญ 128 ครั้ง
ความคิดเห็น 0