BlockBeats haberine göre, 20 Ağustos'ta Coldcard, en son donanım yazılımı 5.6.1 (Mk4/Mk5) ve 1.5.1Q (Q) sürümlerini yayınladı. Bu güncelleme, 31 Temmuz'daki acil düzeltmenin ardından üç hafta süren güvenlik incelemesinin devamı niteliğinde olup, önceki anımsatıcı (mnemonic) kelime üretim saldırısının getirdiği güvenlik risklerine odaklanmaktadır. Resmi açıklamaya göre, yeni üretilen her anımsatıcı kelime artık en az bir kullanıcı entropi kaynağı içermek zorundadır; bu kaynaklar arasında en az 65 kez düzensiz tuş basımı, 50 kez fiziksel zar atışı veya 128 kez fiziksel madeni para atışı yer alır ve kullanıcı girdisi, STM32 TRNG, SE1 ve SE2 tarafından sağlanan taze entropi ile birleştirilir.
Anımsatıcı kelime üretim mekanizmasının güçlendirilmesinin yanı sıra, yeni donanım yazılımı ayrıca imza öncesi anlık aşamalı PSBT doğrulaması ekler, USB bağlantısını ve donanım yazılımı güncelleme sınırlarını güçlendirir, Delta Mode izolasyon mekanizmasını iyileştirir, aktif cüzdan yedekleme sorunlarını düzeltir, rastgele sayı üreteci başlatma ve hata kontrolünü daha da güçlendirir, SIGHASH varsayılan ayarlarını düzenler ve çeşitli güvenlik ve doğruluk iyileştirmeleri içerir. Coldcard, bu güncellemenin cihazın saldırı riskini daha da azaltmayı amaçladığını belirtti.
Resmi olarak özellikle hatırlatılır: Donanım yazılımı güncellemesi, önceki etkilenen donanım yazılımı tarafından üretilen mevcut anımsatıcı kelimeleri onaramaz. Kullanıcının anımsatıcı kelimeleri bu güvenlik duyurusunun kapsamına giriyorsa, önce cihazı güncellemeli, ardından yeni anımsatıcı kelimeler üretip doğrulamalı ve fonları yeni cüzdana taşımalıdır. Coldcard, tüm Mk4, Mk5 ve Q kullanıcılarının cihazlarını zamanında güncellemesini ve indirilen donanım yazılımının imzasını doğrulamasını şiddetle tavsiye eder.
