Безопасность
Уязвимость Coldcard за 5 лет выявила пробелы в тестировании аппаратных кошельков: руководитель безопасности Kraken
Обнаруженная уязвимость в аппаратных кошельках Coldcard за последние пять лет показывает недостатки в процессе их тестирования. Руководитель отдела безопасности Kraken подчеркнул, что проблема связана с тем, что аудиторы проверяли наличие генератора случайных чисел, но не его вызов.
AS1 NewsИсточник: cointelegraph.com
В течение пяти лет существовала уязвимость в аппаратных кошельках Coldcard, которая осталась незамеченной из-за недостаточной проверки процесса вызова генератора случайных чисел. Эта проблема была выявлена руководителем отдела безопасности криптовалютной биржи Kraken. Согласно его словам, аудиторы подтвердили наличие генератора, но не проверили, вызывается ли он при необходимости, что позволило злоумышленникам потенциально скомпрометировать безопасность устройств.
Coldcard является одним из популярных аппаратных кошельков, используемых для хранения криптовалют, и считается одним из наиболее безопасных решений на рынке. Однако обнаруженная уязвимость подчеркивает важность более тщательного тестирования и аудита таких устройств, особенно в контексте их критической роли в обеспечении безопасности средств пользователей.
Эксперт Kraken отметил, что подобные пробелы в тестировании могут иметь серьезные последствия, и подчеркнул необходимость пересмотра стандартов безопасности и процедур аудита для аппаратных кошельков. В ответ на обнаружение уязвимости производитель Coldcard заявил о планах обновления прошивки и усиления процедур проверки устройств.
Данная ситуация подчеркивает важность постоянного совершенствования методов тестирования и аудита в области криптографической безопасности, особенно для устройств, предназначенных для хранения криптовалют.
Обнаруженная уязвимость указывает на необходимость повышения стандартов безопасности аппаратных кошельков и может повлиять на доверие пользователей к Coldcard.