가상화폐 뉴스뉴스암호화폐 시장이 회복되고 있습니다: 최근 비트코인 해킹 사태와 관련한 중요한 동향 및...

암호화폐 시장이 회복되고 있습니다: 최근 비트코인 해킹 사태와 관련한 중요한 동향 및 경고 사항!

최근 보안 취약점이 발견되어 해킹당한 비트코인 하드웨어 지갑과 관련하여 새로운 성명이 발표되었습니다.

따르다 Bitcoin Sistemi Google News Button

콜드카드(Coldcard)는 하드웨어 지갑의 보안을 강화하기 위해 새로운 펌웨어 업데이트를 출시했습니다. 회사 측은 이전 소프트웨어 버전에서 생성된 일부 복구 문구가 잠재적인 보안 위험을 초래할 수 있다고 밝혔으며, 해당 사용자들에게 새로운 복구 문구를 생성하고 자산을 새 지갑으로 옮길 것을 권고했습니다.

아시다시피, 최근 콜드카드 하드웨어 지갑의 보안 취약점으로 인해 사용자 지갑에서 7천만 달러 상당의 비트코인이 도난당하는 사건이 발생했습니다.

콜드카드(Coldcard)는 Mk4 및 Mk5 모델용 5.6.1 버전과 Q 모델용 1.5.1Q 버전을 출시했습니다. 이번 업데이트는 7월 31일에 배포된 긴급 보안 패치 이후 약 3주간 진행된 종합적인 보안 검토의 결과입니다.

새로운 펌웨어에서는 Coldcard 장치에서 생성되는 모든 새 복구 문자열에 사용자가 제공한 물리적 엔트로피 소스가 하나 이상 포함되어야 합니다.

사용자는 다음 옵션 중 하나를 사용하여 이를 수행할 수 있습니다. 최소 65회의 불규칙 키 입력, 50회의 실제 주사위 굴리기 또는 128회의 실제 동전 던지기.

사용자가 생성한 이 난수는 장치의 STM32 TRNG 하드웨어와 SE1 및 SE2 보안 요소에서 파생된 새로운 엔트로피와 결합됩니다. 콜드카드는 이러한 변경 사항이 복구 문자열 생성 프로세스를 잠재적인 공격에 더욱 강력하게 대응할 수 있도록 하기 위한 것이라고 밝혔습니다.

이번 업데이트는 복구 문 생성 방식만 변경하는 것이 아닙니다. 새 버전은 서명 프로세스 전에 실시간 및 증분 PSBT 검증을 지원합니다.

또한 USB 연결 및 펌웨어 업데이트 프로세스에 대한 보안 조치가 강화되었으며, 델타 모드 격리 메커니즘이 개선되었습니다.

이번 업데이트는 활성 지갑 백업과 관련된 여러 문제를 해결하는 동시에 더욱 강력한 난수 생성기를 구현하고 오류 검사를 강화합니다. 또한 다양한 보안 및 정확성 개선 사항과 SIGHASH 기본 설정 변경 사항도 포함되어 있습니다.

콜드카드 발표에서 가장 중요한 주의사항은 현재의 회복 전망에 관한 것입니다.

회사 측은 새 펌웨어를 설치한다고 해서 이전에 문제가 발생했던 소프트웨어 버전을 사용하여 생성된 복구 문자열의 잠재적인 보안 문제가 완전히 해결되는 것은 아니라고 명확히 강조했습니다.

보안 경고의 영향을 받는 사용자는 먼저 기기를 새 펌웨어 버전으로 업데이트한 다음, 완전히 새로운 복구 문자열을 생성 및 확인하고, 기존 비트코인 자산을 새로 생성된 지갑으로 옮겨야 합니다.

콜드카드는 또한 모든 Mk4, Mk5 및 Q 사용자에게 가능한 한 빨리 기기를 업데이트하고 다운로드한 펌웨어 파일의 디지털 서명을 확인할 것을 강력히 권고했습니다.

*본 내용은 투자 조언이 아닙니다.

guest

0 댓글
최신
가장 오래된 최고 평점

주간 인기 뉴스