🔥 Как Coldcard усилил защиту после кражи $130 млн в BTC
Coldcard выпустил обновление прошивки после масштабной атаки на устройства компании.
Главное изменение касается генерации seed-фразы. Теперь Coldcard требует от пользователя самостоятельно добавить энтропию — дополнительную случайность, которая делает итоговый seed непредсказуемым. Для этого нужно выполнить не менее 65 нажатий клавиш, 50 бросков кубика или 128 подбрасываний монеты. Эти данные устройство объединяет со своей собственной случайностью.
Также разработчики усилили защиту при подписании транзакций, работе с USB и создании резервных копий.
Напомним, ранее уязвимость в генерации seed позволила злоумышленникам украсть около $130 млн в BTC. После этого Coldcard провел трехнедельную проверку системы и выпустил обновление.
Пользователям, создававшим seed на уязвимых версиях прошивки, рекомендуют создать новый кошелек и перевести средства.
Coldcard выпустил обновление прошивки после масштабной атаки на устройства компании.
Главное изменение касается генерации seed-фразы. Теперь Coldcard требует от пользователя самостоятельно добавить энтропию — дополнительную случайность, которая делает итоговый seed непредсказуемым. Для этого нужно выполнить не менее 65 нажатий клавиш, 50 бросков кубика или 128 подбрасываний монеты. Эти данные устройство объединяет со своей собственной случайностью.
Также разработчики усилили защиту при подписании транзакций, работе с USB и создании резервных копий.
Напомним, ранее уязвимость в генерации seed позволила злоумышленникам украсть около $130 млн в BTC. После этого Coldcard провел трехнедельную проверку системы и выпустил обновление.
Пользователям, создававшим seed на уязвимых версиях прошивки, рекомендуют создать новый кошелек и перевести средства.