Tin tức BlockBeats, ngày 20 tháng 8, Coldcard phát hành firmware mới nhất 5.6.1 (Mk4/Mk5) và 1.5.1Q (Q). Bản cập nhật này được ra mắt dựa trên quá trình đánh giá bảo mật kéo dài ba tuần sau bản sửa lỗi khẩn cấp ngày 31 tháng 7, tập trung vào rủi ro bảo mật do cuộc tấn công tạo cụm từ ghi nhớ trước đó gây ra. Theo thông báo chính thức, mỗi cụm từ ghi nhớ mới được tạo ra hiện phải kết hợp ít nhất một nguồn entropy từ người dùng, bao gồm gõ phím không đều ít nhất 65 lần, tung xúc xắc vật lý 50 lần hoặc tung đồng xu vật lý 128 lần, đồng thời kết hợp đầu vào của người dùng với entropy mới do STM32 TRNG, SE1 và SE2 cung cấp.
Ngoài việc tăng cường cơ chế tạo cụm từ ghi nhớ, firmware mới còn bổ sung tính năng xác minh PSBT theo giai đoạn tức thì trước khi ký, tăng cường ranh giới kết nối USB và cập nhật firmware, cải thiện cơ chế cách ly Delta Mode, sửa lỗi sao lưu ví đang hoạt động, đồng thời tăng cường hơn nữa quá trình khởi tạo bộ tạo số ngẫu nhiên và kiểm tra lỗi, điều chỉnh cài đặt mặc định SIGHASH, và bao gồm nhiều cải tiến về bảo mật và tính chính xác. Coldcard cho biết bản cập nhật này nhằm giảm thiểu hơn nữa rủi ro thiết bị bị tấn công.
Nhà sản xuất đặc biệt nhắc nhở rằng việc cập nhật firmware không thể sửa chữa các cụm từ ghi nhớ hiện có được tạo ra bởi firmware bị ảnh hưởng trước đó. Nếu cụm từ ghi nhớ của người dùng thuộc phạm vi liên quan đến thông báo bảo mật này, người dùng nên cập nhật thiết bị trước, sau đó tạo và xác minh cụm từ ghi nhớ hoàn toàn mới, đồng thời chuyển tài sản sang ví mới. Coldcard khuyến nghị mạnh mẽ tất cả người dùng Mk4, Mk5 và Q cập nhật thiết bị kịp thời và xác minh chữ ký của firmware đã tải xuống.
