Les développeurs de Bitcoin Core reproduisent la vulnérabilité du COLDCARD MK3, les appareils MK2/MK3 affectés
Les développeurs de Bitcoin Core, instagibbs, ont réussi à reproduire la vulnérabilité signalée du COLDCARD sur un appareil COLDCARD MK3 nouvellement initialisé, déclarant : « Désolé, c'est le moment de paniquer. » Il pense que le problème affecte les appareils MK2 et MK3, mais il n'est pas encore en mesure de confirmer si le MK4 présente également une vulnérabilité. Le développeur Antoine Poinsot a souligné que le MK4 utilise un générateur de nombres aléatoires matériel pour fournir de l'entropie pour la graine et utilise réellement le générateur de nombres aléatoires véritable (TRNG) du microcontrôleur, tandis que le MK3 ne dispose pas de cette fonctionnalité. Actuellement, la preuve de concept et la vérification des mots de passe sont toujours en cours d'examen.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

18e anniversaire de l'enregistrement du domaine bitcoin.org

Bitcoin Core v32 entre en gel des fonctionnalités le 20 août

ZODL achève la migration du portefeuille Zodl d'Orchard à Ironwood et corrige les défauts du backend Zebra

Résultats du deuxième trimestre des entreprises de minage de Bitcoin, augmentation des revenus des centres de données AI

Stellar Protocol 28 : Renforcement des fonctionnalités des contrats intelligents

Les sociétés de minage réduisent leurs avoirs de 15 000 BTC et se tournent vers l'infrastructure AI

Sarton introduit des actifs tokenisés de Tempofinance

Core Scientific, augmentation de la capacité de puissance louée de 1,1 GW et transition vers une infrastructure AI

Plus de 40 organisations cryptographiques demandent un accès à l'IA pour les développeurs de Bitcoin

Les développeurs de Bitcoin Core affirment que le code, et non le livre blanc, est essentiel.

Venus Protocol lance Liquidity Hub pour créer un point d'entrée de liquidité unifié

Lancement estimé de Bitcoin Core 32.0 pour octobre avec des améliorations clés

Luke Dashjr suspend temporairement son poste de président d'Ocean

Le taux de soutien des signaux des mineurs pour le BIP-110 de Bitcoin n'est que de 2,45 %

Jeff Garzik déclare que 99 % des actifs numériques devraient finalement valoir zéro

Deux vulnérabilités de déni de service découvertes dans Core Lightning

Le débat sur l'auto-garde de Bitcoin éclate en raison d'une mauvaise expérience utilisateur des portefeuilles

Blockstream confirme que les portefeuilles Jade sont à l'abri de la vulnérabilité RNG

Bernstein estime que le partenariat de Core Scientific avec AMD pourrait générer 14 milliards de dollars sur 15 ans

Core Scientific paie 41,9 millions de dollars pour résilier un contrat de machines à miner des bitcoins

Collection d'interactions populaires | Tâche "Zero-Roll" d'Axis Robotics ; Expérience du réseau de test Orbinum (30 juillet)

RoboStrategy mène un tour de financement de 200 millions de dollars pour Standard Bots, valorisé à 1 milliard de dollars

Coinbase a créé un consortium de sécurité pour Bitcoin

Strive soutient le développement open source de Bitcoin, sponsorise Bitcoin Core et Brink

BNEF prévoit que la consommation d'électricité des centres de données américains atteindra 20 % d'ici 2035

Cardano active sa première amélioration votée par la gouvernance on-chain

Le logiciel de nœud Zcash zcashd prend officiellement sa retraite

La période de silence de la Réserve fédérale et la saison des résultats se chevauchent, la décision de la BCE devient le point focal

SlowMist détecte des activités de recrutement frauduleuses, du code GitHub malveillant trompant les développeurs





