
Coldcard发布新固件强化安全,受影响用户需重新生成助记词并迁移资产
8月20日消息,Coldcard发布最新固件 5.6.1(Mk4/Mk5)和 1.5.1Q(Q)。此次更新是在7月31日紧急修复后,经过三周安全审查基础上推出,重点针对此前助记词生成攻击带来的安全风险。
官方表示,新生成的助记词现在必须加入至少一种用户熵源,包括不规律按键至少65次、实体骰子投掷50次或实体硬币抛掷128次,并将用户输入与 STM32 TRNG、SE1 和 SE2 提供的新鲜熵进行组合。
除强化助记词生成机制外,新固件还增加了签名前即时分阶段 PSBT 验证,强化 USB 连接及固件更新边界,改善 Delta Mode 隔离机制,修复活跃钱包备份问题,并进一步加强随机数生成器初始化及故障检查,同时调整 SIGHASH 默认设置,包含多项安全性和正确性改进。
Coldcard表示,此次更新旨在进一步降低设备遭受攻击的风险。官方提醒,更新固件无法修复此前受影响固件生成的已有助记词;如助记词属于此次安全公告涉及范围,用户应先更新设备,再生成并验证全新的助记词,并将资金迁移至新钱包。Coldcard强烈建议所有 Mk4、Mk5 和 Q 用户及时更新设备,并核验所下载固件的签名。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END










暂无评论内容