PeckShield: Lỗi firmware ví lạnh COLDCARD của Coinkite có thể liên quan vụ trộm 38 triệu USD BTC
Theo ME News, ngày 31/7 (UTC+8), PeckShield Alert cho biết nhà sản xuất ví cứng Coinkite đã công bố một lỗ hổng nghiêm trọng trong cơ chế tạo entropy của firmware ví lạnh COLDCARD. Sự cố ảnh hưởng đến các thiết bị Mk2 và Mk3, có thể làm suy yếu độ an toàn của cụm từ khôi phục (mnemonic seed) được tạo bởi firmware bị lỗi. Lỗ hổng này được cho là đã liên quan đến một vụ trộm BTC với thiệt hại khoảng 38 triệu USD. Dự án khuyến nghị người dùng từng tạo seed trên các phiên bản firmware bị ảnh hưởng cần sớm nâng cấp lên bản đã vá, tạo seed mới và chuyển toàn bộ tài sản sang seed mới. (Nguồn: PANews)