PeckShield: у прошивки холодного кошелька Coinkite выявлена уязвимость, связанная с кражей BTC на $38 млн
ME News сообщает, что 31 июля (UTC+8) сервис PeckShield Alert обратил внимание на заявление производителя аппаратных кошельков Coinkite о критическом дефекте генерации энтропии в прошивке холодного кошелька COLDCARD. Проблема затрагивает устройства Mk2 и Mk3 и может снижать криптостойкость мнемонических фраз, созданных в скомпрометированной версии прошивки. Уязвимость уже связывают с инцидентом кражи BTC примерно на $38 млн. Проект рекомендует пользователям, которые генерировали seed-фразы на затронутой прошивке, как можно быстрее обновиться до версии с исправлением, создать новые seed-фразы и перевести активы. (Источник: PANews)