Ağustos 23, 05:00

Seed oluşturma açığının ardından Coldcard 65 tuş basımı gerektiriyor

Coldcard now requires 65 key presses after seed exploit, while exposed funds still must move

CryptoSlate

Coinkite, 20 Ağustos'ta yeni standart seed'lere zorunlu insan girdisi ekleyen bir üretici yazılımı yayımladı. Süreç, öngörülemeyen aralıklarla en az 65 tuş basımı gerektiriyor. Kullanıcılar bunun yerine fiziksel altı yüzlü bir zarla 50 atış veya fiziksel bir parayla 128 yazı-tura atışı sağlayabilir. Yeni üretici yazılımı, etkilenen sürümlerde oluşturulmuş seed'leri değiştirmiyor. Coinkite'ın geçiş talimatları, etkilenen kullanıcıların yeni bir seed oluşturmasını söylüyor. Kullanıcılar yedeği ve cüzdan parmak izini doğrulamalıdır. Kullanıcılar cihaz üzerinde bir alım adresini doğrulamalıdır. Kullanıcılar eski seed'e bağlı tüm bakiyeleri taşımadan önce küçük bir test işlemi göndermelidir. Etkilenen iş akışı üzerinden en az 50 adil, bağımsız ve özel zar atışı eklenmişse geçiş gerekli değildir. Kullanıcıların atış sırasını kaydetmemiş ve gizli tutmuş olması da gerekir. Coinkite, Mk4 ve Mk5 cihazlar için 5.6.1 sürümünü öneriyor. Q cihazlar için 1.5.1Q sürümünü öneriyor. Resmî etki listesi, Mk2 ve Mk3'ün 4.0.1 ile 4.1.9 arasındaki üretici yazılımı sürümlerini kapsıyor. Ayrıca Mk4 ve Mk5'in 5.6.0 öncesi standart üretici yazılımlarını da kapsıyor. Block'un teknik analizi, Mk2 ve Mk3'ün 4.0.0 sürümünü de etkilenen aralığa dahil ediyor. Block, açığın kaynağını deterministik bir MicroPython geri dönüş mekanizmasına bağladı; sıfır değerli bir özellik bayrağı mevcut kabul edildiği için bu mekanizma etkinleşebiliyordu. Coinkite, bazı müşterilerin ağır kayıplara uğradığını söyledi. Kolluk kuvvetleri soruşturma yürütüyor. Coinkite, doğrulanmış mağdur sayısını veya toplam kayıp tutarını yayımlamadı.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.