← Back to KHAO
Siam Blockchain
COLDCARD ออกเฟิร์มแวร์ใหม่ บังคับผู้ใช้เพิ่ม “การสุ่ม” ก่อนสร้าง Seed หลังเกิดเหตุขโมย BTC
·4 min read
Compiled by KHAO Editorial
— aggregated from 2 outlets.
See llms.txt for citation guidance.
◎ 2 แหล่งข่าว
COLDCARD ปล่อยเฟิร์มแวร์รุ่นใหม่ที่เพิ่มขั้นตอนในการสุ่มโดยผู้ใช้ต้องใส่ค่าความสุ่มจากภายนอกก่อนสร้าง Seed ใหม่ เช่น ทอยลูกเต๋าจริงอย่างน้อย 50 ครั้ง หรือกดปุ่มอย่างน้อย 65 ครั้งด้วยจังหวะที่คาดเดาไม่ได้ ( COLDCARD )
Key facts
- COLDCARD ปล่อยเฟิร์มแวร์รุ่นใหม่ที่เพิ่มขั้นตอนในการสุ่มโดยผู้ใช้ต้องใส่ค่าความสุ่มจากภายนอกก่อนสร้าง Seed ใหม่ เช่น ทอยลูกเต๋าจริงอย่างน้อย 50 ครั้ง หรือกดปุ่มอย่างน้อย 65 ครั้งด้วยจังหวะที่คาดเดาไม่ได้ ( COLDCARD )
- การเปลี่ยนแปลงเกิดขึ้นหลังช่องโหว่ด้านการสร้าง Seed ที่มีมาตั้งแต่ปี 2021 ถูกนำมาใช้โจมตีจริง ส่งผลให้ Bitcoin ถูกขโมยไปแล้วกว่า 1,700 BTC หรือมากกว่า $110 ล้าน ตามข้อมูลล่าสุดของ Galaxy Research ( Galaxy )
- การอัปเดตเฟิร์มแวร์เพียงอย่างเดียวไม่สามารถทำให้ Seed เก่าปลอดภัยขึ้นได้ ผู้ที่สร้าง Seed ในช่วงที่ได้รับผลกระทบจำเป็นต้องสร้าง Seed ใหม่และย้าย Bitcoin ไปยัง wallet ใหม่ด้วยเช่นกัน ( COLDCARD )
Summary
หลักการสำคัญคือการนำความสุ่มที่เกิดจากมนุษย์และอุปกรณ์จริงเข้ามาผสมกับ Entropy จากตัวเครื่อง เพื่อเพิ่มความมั่นใจว่า Seed ที่สร้างขึ้นจะไม่พึ่งพาระบบสุ่มภายในอุปกรณ์เพียงแหล่งเดียว
ข่าวนี้แทบไม่มีผลโดยตรงต่อราคาของ Bitcoin เพราะเป็นประเด็นด้านความปลอดภัยของ Hardware Wallet รายหนึ่งมากกว่าปัญหาของเครือข่าย Bitcoin เอง แม้การขโมย Bitcoin จำนวนมากอาจสร้างแรงกดดันจากเหรียญที่ถูกเคลื่อนย้าย แต่ตลาดโดยรวมไม่ได้ตอบสนองรุนแรงต่อเหตุการณ์นี้ และ Galaxy Research ระบุว่าการโจมตีได้ชะลอลงแล้ว
การที่ COLDCARD เพิ่มข้อบังคับให้ผู้ใช้ใส่ Entropy จากโลกจริงก่อนสร้าง Seed ถือเป็นการตอบสนองโดยตรงต่อบทเรียนจากช่องโหว่ครั้งใหญ่ที่ทำให้ Bitcoin ถูกขโมยไปแล้วมากกว่า 1,700 BTC มาตรการนี้ช่วยลดการพึ่งพาระบบสุ่มภายในเครื่อง และเพิ่มชั้นป้องกันอีกชั้นหนึ่งสำหรับ Seed ที่สร้างขึ้นใหม่
Read full article at Siam Blockchain →