Coldcard Firmware Yaması Yetmiyor: 114 Milyon Doları Aşan Kayıp Sonrası Seed’leri Yenileyin
Coldcard, 114 milyon doların üzerinde bitcoin hırsızlığına yol açan açığın ardından yeni firmware yayımlarken, 2021 ile Temmuz 2026 arasında oluşturulan seed’lerin yenilenmesi ve fonların yeni cüzdana taşınması gerektiğini bildirdi.
CoinDesk’in aktardığına göre Coldcard’ın geliştiricisi Kanadalı Coinkite, Mk4 ve Mk5 cihazları için 5.6.1, Q modeli için 1.5.1Q sürümünü yayımladı. Güncelleme, 114 milyon doların üzerinde kayba neden olan rastgelelik açığını hedefliyor.
En kritik nokta, güncellemenin mevcut cüzdanı güvenli hale getirmemesi. 2021 ile Temmuz 2026 arasında etkilenen firmware üzerinde üretilen seed’e sahip kullanıcıların yeni seed oluşturması ve bitcoinlerini yeni cüzdana taşıması gerekiyor. Firmware yalnızca Coinkite’ın resmi indirme sayfasından kurulmalı.
Coldcard kullanıcıları seed yenilemeli
Yeni seed üretimi için fiziksel rastgelelik kullanılıyor. Kullanıcılar rastgele aralıklarla 65 tuşa basabiliyor, altı yüzlü bir zarı 50 kez atabiliyor veya 128 kez yazı-tura yapabiliyor. Bu yöntemler, rastgeleliği yazılıma bırakmak yerine tahmin edilemeyen fiziksel sonuçlardan yararlanıyor.
AI destekli inceleme, ilk hatanın yanında işlem onayı, USB üzerinden veri işleme ve firmware güncellemelerinin doğrulanmasıyla ilgili başka sorunları da ortaya çıkardı. Coinkite, Yasmarang tabanlı yedek rastgele sayı üreticisini Bitcoin’in de kullandığı SHA-256 tabanlı yapıyla değiştirdi. İşlem imzalanmadan hemen önce yeniden kontrol ediliyor ve imzadan sonra değiştirilebilen güvensiz modlar varsayılan olarak engelleniyor.