【Coldcard-Lücke steckte 5 Jahre lang unentdeckt drin! Kraken-Sicherheitschef: Das ist eine Warnung 🔔】

Es gibt neue Entwicklungen beim Coldcard-Wallet-Vorfall: Kraken Chief Security Officer Nick Percoco macht klar, dass diesmal ein „systematischer blinder Fleck“ bei Tests der Hardware-Wallet-Branche offengelegt wurde ⚠️

Die Schwachstelle besteht seit März 2021: Damals hat Coldcard beim Austausch der Kryptobibliothek die Generierung der Seed-Wörter (Mnemonic) heimlich über einen schwächeren MicroPython-Zufallszahlengenerator geroutet – statt über den dafür vorgesehenen echten Zufallszahlengenerator (TRNG) 😱

Über 5 Jahre hinweg haben Auditoren nur geprüft, ob das TRNG „vorhanden“ ist, aber niemand hat kontrolliert, ob es tatsächlich auch in der Praxis aufgerufen wurde 🤦

Aktuell sind bereits über 4500 Adressen betroffen, gestohlene Bitcoins liegen bei nahezu 90 Millionen US-Dollar 💸

Coldcard hat den Verkauf aller Geräte eingestellt und den Lagerbestand mit problematischer Firmware in der Fabrik vernichtet 🏭

Doch sie erinnern die Nutzer: Werft eure alten Geräte noch nicht weg – „vielleicht braucht man sie später, um das Geld zurückzuholen“ ⏰

Percoco fordert: In der Zahlungsbranche müssen sogar PIN-Geräte durch unabhängige Labore getestet werden – warum soll das bei Self-Custody-Wallets eine Ausnahme sein? 🔐 Hardware-Wallets sollten ebenfalls verpflichtende Standards für unabhängige Tests bekommen 🎯

📌 Warnung für die gesamte Branche: Die 5-Jahres-Lücke bei Coldcard zeigt, dass Audits auf „tatsächliche Umsetzung“ schauen müssen, nicht nur auf „Code ist vorhanden“

🔥 Profilbild antippen & zur Gruppe dazuschalten! Täglich zeige ich dir als Erstes, wie du Krypto-Umfeld, BTC-Kurs, institutionelle Kapitalflüsse und globale Makrotrends verstehst – ganz einfach erklärt, um die Lage zu begreifen und die nächste Chance zu nutzen! 🚀
#美日2011年来首次联合干预日元 #日元急涨 #Coldcard暂停发货并销毁问题固件 #ADA涨近10% #Coinkite或面临Coldcard漏洞诉讼
👇👇👇👇👇👇👇👇👇👇