Block kompaniyasining Bitcoin walleti Bitkey’ni rivojlantirishni boshqarayotgan Max Guise, Coinkite’s Coldcard apparat hamyonlarida aniqlangan seed yaratish zaifligi ilgari ma’lum qilinganidan ko‘ra ko‘proq modellarga ta’sir qilayotganini ogohlantirdi. X’da yozgan postida Guise, bu muammo ilgari aniqlangan Mk3 bilan cheklanmay, balki Mk2, Mk4, Q va Mk5 modellarga ham ta’sir qilishini aytdi.
Zaiflik doirasi
Guise, zaiflikning jiddiyligi modelga qarab farqlanishini ta’kidladi. U “davom etayotgan o‘g‘irlik hujumlari ehtimoli yuqori va qo‘shimcha hamyonlar xavf ostida qolmoqda” deb ogohlantirdi. Agar bu qurilmalarda yaratilgan tiklash iboralari boshqa hamyonga ko‘chirilsa ham, xavf davom etaveradi. Hujum faqat bir-sertifikatli hamyonlarga emas, balki ikki yoki undan ko‘p kalit yaratilgan ko‘p-sertifikatli sozlamalarga ham, shuningdek, oson taxmin qilinadigan parollar ishlatadigan hamyonlarga ham ta’sir qiladi.
Javob va ta’siri
Guise, Block mahsulotlari, jumladan Bitkey, bu zaiflikdan ta’sirlanmasligini tasdiqladi. U, shuningdek, bu topilmalar Coldcard qurilmalarining ishlab chiqaruvchisi Coinkite bilan bo‘lishilganini aytdi. Bu ma’lumot ochiqlanishi apparat hamyonlariga tayanadigan foydalanuvchilar orasida yangi xavotirlar paydo qilmoqda, chunki ko‘pincha ular bu qurilmalarni kriptovalyuta uchun xavfsiz saqlash maqsadida ishlatishadi.
Nima uchun bu muhim
Apparat hamyonlari kriptovalyutani saqlashning eng xavfsiz usullaridan biri hisoblanadi, biroq ushbu hodisa ishonchli qurilmalarda ham yashirin kamchiliklar bo‘lishi mumkinligini ko‘rsatmoqda. Katta miqdorda aktiv saqlayotgan foydalanuvchilar uchun bu ogohlantirish dasturiy ta’minot yangilanishlari va xavfsizlik bo‘yicha e’lonlardan boxabar bo‘lish muhimligini yana bir bor eslatadi. Shuningdek, u turli apparat hamyon modellari bo‘yicha xavfsizlik auditlarining puxtaligiga oid savollarni keltirib chiqaradi.
Xulosa
Vaziyat qanday rivojlanishini kuzatayotgan Coldcard foydalanuvchilari Coinkite’ning rasmiy kanallari orqali yo‘riqnomalarni kuzatishlari tavsiya etiladi. Asosiy xulosa shuki, hech bir hamyon zaiflikdan himoyalanmagan va raqamli aktivlarni boshqarayotgan har bir inson uchun muntazam xavfsizlik tahlillari zarur.
Tez-tez so'raladigan savollar
1-savol: Qaysi Coldcard modellari seed yaratishdagi zaiflikdan ta’sirlangan?
Max Guise’ga ko‘ra, bu zaiflik Mk2, Mk3, Mk4, Q va Mk5 modellarga ta’sir qiladi. Zaiflikning jiddiyligi modelga qarab farqlanadi.
2-savol: Bitkey hamyoni ushbu zaiflikdan ta’sirlanganmi?
Yo‘q, Guise Block mahsulotlari, jumladan Bitkey, ta’sirlanmaganini tasdiqladi.
3-savol: Coldcard foydalanuvchilari o‘zlarini qanday himoya qilishlari mumkin?
Foydalanuvchilar Coinkite’ning rasmiy e’lonlari orqali dasturiy ta’minot yangilanishlarini kuzatishlari va agar xavotirda bo‘lsalar, mablag‘larini boshqa kalit yaratish mexanizmi bilan hamyonga o‘tkazib ko‘rishlari kerak.


