Компания Coinkite анонсировала выход обновления прошивки 5.6.1 для своих устройств Coldcard, которое теперь требует от пользователей вводить случайные данные вручную для генерации новых кошельков. Для этого пользователям необходимо выполнить, например, 50 бросков кубиков или 128 подбрасываний монеты. Это обновление стало ответом на уязвимость в генераторе случайных чисел, которая привела к потере средств клиентов на сумму около 100 миллионов долларов.
Обновление охватывает две линии устройств Coldcard, каждая из которых имеет свои версии прошивки: 5.6.1 для моделей Mk4 и Mk5, и 1.5.1Q для более крупной модели с клавиатурой и QR-сканером. Coinkite отметила, что новое требование по вводу случайных данных добавляется к случайности, генерируемой аппаратными элементами устройства, что должно повысить безопасность при создании новых кошельков.
Данная мера важна для восстановления доверия пользователей к продуктам Coldcard и предотвращения возможных атак в будущем. Успешное внедрение обновления может также повлиять на репутацию компании в сфере криптографической безопасности, особенно после недавнего инцидента с уязвимостью, который стал серьезным ударом по ее имиджу.