Coldcardが新しいファームウェアを発表し、安全性を強化しました。影響を受けるユーザーは、リカバリーフレーズを再生成し、資産を移行する必要があります。
Coldcardは最新のファームウェア5.6.1(Mk4/Mk5)および1.5.1Q(Q)をリリースしました。この更新は、緊急修正後に3週間続いたセキュリティレビューに基づいており、以前のニーモニック生成攻撃によるセキュリティリスクに対処することを重点としています。新しく生成される各ニーモニックは、少なくとも1つのユーザーエントロピーソースを追加する必要があります。これには、不規則なキー入力を少なくとも65回、実際のサイコロを50回投げること、または実際のコインを128回投げることが含まれ、STM32 TRNG、SE1、およびSE2が提供する新鮮なエントロピーと組み合わせます。
新しいファームウェアは、署名前の即時段階的PSBT検証を追加し、USB接続およびファームウェア更新の境界を強化し、Delta Modeの隔離メカニズムを改善し、アクティブウォレットのバックアップ問題を修正し、乱数生成器の初期化および故障チェックを強化し、SIGHASHのデフォルト設定を調整し、複数のセキュリティおよび正確性の改善を含んでいます。Coldcardは、この更新がデバイスが攻撃を受けるリスクをさらに低下させることを目的としていると述べています。
公式の注意として、ファームウェアを更新しても、以前に影響を受けたファームウェアによって生成された既存のニーモニックは修正できません。ユーザーのニーモニックが今回のセキュリティ通知の範囲に該当する場合は、まずデバイスを更新し、その後新しいニーモニックを生成および検証し、資金を新しいウォレットに移動する必要があります。Coldcardは、すべてのMk4、Mk5、およびQユーザーに対して、デバイスを迅速に更新し、ダウンロードしたファームウェアの署名を確認することを推奨しています。






