شرکت سازنده کیف پول سرد Coldcard از کاربران خواست تا داراییهای خود را به دلیل وجود عناصر آسیبپذیر در امنیت کیف پول، فوراً منتقل کنند. با توجه به گزارشها، هنوز میزان قابل توجهی از خسارتها، تا حدود ۱۱۴ میلیون دلار، ناشی از این آسیبپذیری است که در فریمور بیمهشده در حال حاضر فعال است.
این آسیبپذیری، مربوط به نسخهای از فریمور است که از سال ۲۰۲۱ در دستگاههای خاصی باقی مانده است و در صورتی که یک کلید تنها کنترل داراییها را بر عهده داشته باشد، میتواند راه نفوذی برای هکرها فراهم کند. کاربران مدل Mk3، که در سال ۲۰۱۹ تولید شده است، باید فوراً داراییهای خود را منتقل کنند اگر از نسخه ۴.۰.۱ یا بالاتر فریمور استفاده میکنند.
مدلهای Mk4، Mk5 و Q باید فریمور خود را به نسخههای بالاتر از ۵.۶.۰ یا ۱.۵.۰ Q بروز رسانی کرده، کیف جدید بسازند و سپس داراییهای خود را منتقل کنند. تنها در مواردی استثنایی، مانند استفاده از گزینه تاس در دستگاه که ساخت کلید را بر پایه نتایج واقعی تاس انجام میدهد، داراییها بیخطر هستند.
این آسیبپذیری بر اساس یک کلید اولیه است که از تصادفیسازی ضعیف در طول تولید ساخته شده است، و ممکن است توسط هکرها حدس زده شده و باعث سرقت داراییها شود. وینسنت بوزون، کارشناس امنیت سایبری در Ledger، این وضعیت را شکست در اجرای خاصی عنوان کرد و بر اهمیت تولید کلیدهای قدرتمند در سختافزارهای امن تاکید گذاشت.
در حالی که قیمت بیتکوین در اوایل ساعات معاملاتی آمریکا در حدود ۶۳، ۸۰۰ دلار نوسان داشت، واکنش بازار نسبت به هشدار کیف پول بسیار محدود بود، چرا که جریان ورود سرمایه به بازار همچنان ثابت است.




