BlockBeats รายงานว่า วันที่ 20 สิงหาคม Coldcard เปิดตัวเฟิร์มแวร์ล่าสุดเวอร์ชัน 5.6.1 (Mk4/Mk5) และ 1.5.1Q (Q) การอัปเดตครั้งนี้เกิดขึ้นหลังจากการตรวจสอบความปลอดภัยอย่างต่อเนื่องเป็นเวลาสามสัปดาห์ หลังจากที่มีการแก้ไขฉุกเฉินเมื่อวันที่ 31 กรกฎาคม โดยมุ่งเน้นไปที่ความเสี่ยงด้านความปลอดภัยที่เกิดจากการโจมตีด้วยการสร้างเม็ดคำช่วยจำ (mnemonic) ก่อนหน้านี้ ทาง官方ระบุว่า เม็ดคำช่วยจำที่สร้างขึ้นใหม่ทุกคำในตอนนี้จะต้องเพิ่มแหล่งเอนโทรปีจากผู้ใช้อย่างน้อยหนึ่งประเภท ได้แก่ การกดแป้นพิมพ์แบบไม่สม่ำเสมออย่างน้อย 65 ครั้ง การทอยลูกเต๋าจริง 50 ครั้ง หรือการโยนเหรียญจริง 128 ครั้ง และนำอินพุตจากผู้ใช้มารวมกับเอนโทรปีใหม่ที่ได้จาก STM32 TRNG, SE1 และ SE2
นอกจากการเสริมความแข็งแกร่งให้กับกลไกการสร้างเม็ดคำช่วยจำแล้ว เฟิร์มแวร์ใหม่ยังเพิ่มการตรวจสอบ PSBT แบบแบ่งขั้นตอนทันทีก่อนการลงนาม เสริมความแข็งแกร่งให้กับการเชื่อมต่อ USB และขอบเขตการอัปเดตเฟิร์มแวร์ ปรับปรุงกลไกการแยก Delta Mode แก้ไขปัญหาการสำรองข้อมูลกระเป๋าเงินที่ใช้งานอยู่ และเสริมความแข็งแกร่งให้กับการเริ่มต้นตัวสร้างตัวเลขสุ่มและการตรวจสอบข้อผิดพลาด พร้อมทั้งปรับการตั้งค่าเริ่มต้นของ SIGHASH และรวมการปรับปรุงด้านความปลอดภัยและความถูกต้องอีกหลายรายการ Coldcard ระบุว่า การอัปเดตครั้งนี้มีจุดมุ่งหมายเพื่อลดความเสี่ยงที่อุปกรณ์จะถูกโจมตีลงอีก
ทาง官方เตือนเป็นพิเศษว่า การอัปเดตเฟิร์มแวร์ไม่สามารถซ่อมแซมเม็ดคำช่วยจำเดิมที่สร้างขึ้นจากเฟิร์มแวร์ที่ได้รับผลกระทบก่อนหน้านี้ได้ หากเม็ดคำช่วยจำของผู้ใช้อยู่ในขอบเขตที่ประกาศแจ้งเตือนความปลอดภัยครั้งนี้ ควรอัปเดตอุปกรณ์ก่อน จากนั้นจึงสร้างและตรวจสอบเม็ดคำช่วยจำใหม่ทั้งหมด และย้ายเงินทุนไปยังกระเป๋าเงินใหม่ Coldcard แนะนำอย่างยิ่งให้ผู้ใช้ Mk4, Mk5 และ Q ทุกคนอัปเดตอุปกรณ์โดยเร็ว และตรวจสอบลายเซ็นของเฟิร์มแวร์ที่ดาวน์โหลดมา
