Coldcard 發布了韌體升級,因為種子生成漏洞導致部分用戶資產遭竊。公司敦促 Mk4、Mk5 和 Q 用戶安裝 5.6.1 版韌體。這次更新改變了設備生成、保護和驗證錢包資料的方式。Coldcard 現在要求用戶在種子創建時加入隨機性,這一點尤為重要。
用戶可以按鍵、擲骰子或拋硬幣。設備會將這些輸入與硬體熵及加密保護結合。不過,公司警告此升級無法保護以存在漏洞方式創建的種子。
除了種子生成,這次發布還加強了交易和 USB 連線的安全措施。設備現在會在簽名前立即進行 PSBT 檢查。因此,若電腦在交易批准後變更交易細節,用戶會收到警告。
此外,加密會話現在限制 USB 傳輸僅包含設備最新生成的結果。Coldcard 也封鎖了 Delta Mode 功能,以防種子敏感資訊外洩。
同時,韌體提升了硬體隨機性測試、備份還原、多簽安全性及韌體驗證。這些改變降低了錢包使用各階段的風險。
Coldcard 並建立安全狀態頁,協助用戶從暴露的種子轉移資金。相關單位仍在調查先前漏洞導致的財產失竊事件。
