Coldcard exige désormais 65 pressions de touches après l'exploitation de la graine, tandis que les fonds exposés doivent toujours être déplacés

By: cryptoslate.com|2026/08/23 05:00:07

Coinkite, le fabricant du portefeuille matériel Bitcoin Coldcard, a publié un nouveau firmware standard le 20 août qui oblige les utilisateurs à ajouter de l'aléa physique chaque fois qu'ils génèrent une graine.

Les propriétaires qui génèrent une graine après avoir installé la version corrigée actuelle peuvent utiliser le processus renforcé. Les propriétaires qui s'appuient encore sur une graine produite par un firmware affecté doivent générer une nouvelle graine et transférer les fonds, sauf si ce portefeuille répond à l'exception du lancer de dés.

Lors de la création standard d'une graine, chaque graine combine l'entropie fraîche de l'appareil avec une source d'entrée humaine requise : au moins 65 pressions de touches effectuées à des intervalles imprévisibles, 50 lancers d'un dé à six faces physique, ou 128 flips de pièces physiques. Cette exigence réduit la dépendance au générateur de nombres aléatoires du portefeuille seul.

Le statut de sécurité actuel de Coldcard recommande la version 5.6.1 pour les appareils Mk4 et Mk5 et 1.5.1Q pour les appareils Q. La liste d'exposition de l'avis est plus large et spécifique à chaque suivi. Le guide de migration officiel de Coinkite couvre les firmwares Mk2 et Mk3 de 4.0.1 à 4.1.9 ; les firmwares standards Mk4 et Mk5 avant 5.6.0 et les firmwares Edge avant 6.6.0X ; et les firmwares standards Q avant 1.5.0Q et les firmwares Edge avant 6.6.0QX.

L'analyse technique indépendante de Block utilise une limite Mk2 et Mk3 plus large qui inclut la version 4.0.0. Les propriétaires de cette version ne doivent pas considérer la limite du fournisseur comme une preuve de sécurité.

L'installation d'un firmware corrigé ne change pas une ancienne graine. À moins que l'exception de dés de l'avis ne s'applique, le guide de migration de Coinkite indique aux utilisateurs affectés de générer une nouvelle graine véritable, de vérifier sa sauvegarde et l'empreinte du portefeuille, de confirmer une adresse de réception sur l'appareil, d'envoyer une petite transaction de test, puis de transférer chaque solde lié à l'ancienne graine. Cloner ou restaurer le portefeuille ne crée pas une nouvelle graine.

La migration n'est pas requise pour ce défaut de RNG lorsque l'utilisateur a ajouté au moins 50 lancers de dés physiques équitables, indépendants et privés par le biais du flux de travail affecté et n'a jamais enregistré ou exposé la séquence. Moins de lancers, ou l'incertitude concernant ces conditions, signifie que l'utilisateur doit migrer.

Block a retracé le défaut original à un code qui pouvait acheminer des demandes vers un fallback MicroPython déterministe parce qu'un drapeau de fonctionnalité défini comme zéro était traité comme présent. L'entrée humaine obligatoire ajoute de l'entropie extérieure aux nouvelles graines standard, limitant les dommages si le hasard de l'appareil échoue à nouveau. Cela ne peut pas ajouter rétroactivement de l'entropie à une graine qui existe déjà.

Coldcard traite le flux mixte différemment de l'option avancée Lancers de dés uniquement. Ce mode exclut l'aléa matériel et nécessite 50 lancers pour une graine de 12 mots ou 99 pour une graine de 24 mots.

Le package de firmware atteint également les chemins de signature et de données. Il lie l'examen USB à un checksum PSBT en plusieurs étapes, vérifie à nouveau les octets de transaction avant la signature, bloque par défaut les modes SIGHASH_SINGLE, restreint les téléchargements USB au résultat de session chiffrée actuel, et valide la longueur du fichier firmware. Il ajoute des arrêts de défauts RNG persistants, une vérification de liaison RNG matériel au démarrage, plus d'isolement du mode Delta, et un comportement de sauvegarde de portefeuille actif.

La page de statut liste l'examen de source ciblé, un test de chemin RNG sur un appareil réel, et une construction reproductible et un suivi de chemin de dés, mais Coldcard dit qu'ils ne constituent pas un audit complet de chaque binaire corrigé. Coinkite dit que certains clients ont subi de lourdes pertes et que les forces de l'ordre enquêtent, mais elle n'a pas publié de nombre de victimes vérifié ou de total de pertes.

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]