Coldcard推送新固件,重点修补助记词生成风险
BlockBeats 消息,8月20日,Coldcard 发布最新固件 5.6.1(Mk4/Mk5)和 1.5.1Q(Q)。这次更新是在 7 月 31 日紧急修复之后,经过三周安全审查后推出,核心针对此前助记词生成攻击带来的安全风险。
官方说明,新生成的每个助记词现在都必须加入至少一种用户熵源。可选方式包括不规律按键至少 65 次、实体骰子投掷 50 次,或实体硬币抛掷 128 次;同时,用户输入还会与 STM32 TRNG、SE1 和 SE2 提供的新鲜熵进行组合。
固件还加入多项安全改动
除了强化助记词生成机制,新固件还增加了签名前即时分阶段 PSBT 验证,强化 USB 连接及固件更新边界,改善 Delta Mode 隔离机制,修复活跃钱包备份问题,并进一步加强随机数生成器初始化及故障检查,同时调整 SIGHASH 默认设置,包含多项安全性和正确性改进。
Coldcard 表示,这次更新的目标是进一步降低设备遭受攻击的风险。
官方提醒:旧助记词不会被新固件修复
官方特别提醒,更新固件无法修复此前受影响固件生成的已有助记词。如果用户的助记词属于此次安全公告涉及范围,应先更新设备,再生成并验证全新的助记词,并将资金迁移至新钱包。
Coldcard 还强烈建议所有 Mk4、Mk5 和 Q 用户及时更新设备,并核验所下载固件的签名。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

