2時間前
Coldcard、シード生成エクスプロイトを受け最低65回のキー入力を要求
Coldcard now requires 65 key presses after seed exploit, while exposed funds still must move
CryptoSlate

Coinkiteは8月20日、新しい標準シードに人による入力を必須とするファームウェアをリリースした。この手順では、予測不能な間隔でキーを最低65回入力する必要がある。ユーザーは代わりに、物理的な6面ダイスを50回振った結果、または物理的なコインを128回投げた結果を入力することもできる。新しいファームウェアは、影響を受けたリリースで作成されたシードを変更しない。Coinkiteの移行ガイダンスは、影響を受けたユーザーに新しいシードを生成するよう求めている。ユーザーはバックアップとウォレットフィンガープリントを検証しなければならない。ユーザーはデバイス上で受取アドレスを確認しなければならない。旧シードにひも付いたすべての残高を移す前に、ユーザーは少額のテスト取引を送らなければならない。影響を受けた手順で、公正かつ相互に独立した非公開のダイスロールを少なくとも50回追加していた場合、移行は必要ない。ユーザーはさらに、ロールの順番を記録せず、非公開にしておかなければならない。CoinkiteはMk4およびMk5デバイスにバージョン5.6.1を推奨している。CoinkiteはQデバイスにバージョン1.5.1Qを推奨している。公式の影響対象リストには、Mk2およびMk3のファームウェアバージョン4.0.1から4.1.9までが含まれる。また、Mk4およびMk5の標準ファームウェアでは5.6.0未満も含まれる。Blockの技術分析は、Mk2およびMk3のバージョン4.0.0も影響対象の範囲に含めている。Blockは、この欠陥の原因が決定論的なMicroPythonのフォールバック処理にあると突き止めた。値がゼロの機能フラグが存在すると扱われたため、この処理が作動する可能性があった。Coinkiteは、一部の顧客が甚大な損失を被ったと述べた。法執行機関が捜査している。Coinkiteは、検証済みの被害者数や損失総額を公表していない。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.