$BTC #coldcard漏洞被盗594枚btc #Coldcard
Pertama, simpulkan: ini bukan karena protokol Bitcoin diretas, dan juga bukan karena peretas mengendalikan dompet perangkat keras offline dari jarak jauh.
Yang benar-benar jebol adalah lapisan yang lebih dekat ke awal—sebagian firmware Coldcard saat “membangkitkan seed mnemonik” tidak mengirim bilangan acak fisik (true hardware random) yang diharapkan ke jalur kode yang tepat, melainkan jatuh ke generator bilangan semu acak (pseudorandom) perangkat lunak yang dapat diprediksi. Tampaknya masih seperti acak dengan 12/24 kata, namun ruang kandidatnya justru menyusut hingga beberapa orde besaran.
Dengan kata lain, kunci privat pengguna yang terdampak mungkin sejak hari pertama dibuat sudah berada dalam cakupan yang bisa dienumerasi. Perangkat kemudian tetap offline, menandatangani dengan kartu SD, bahkan mengganti ke perangkat keras baru sambil memulihkan dengan kumpulan seed mnemonik yang sama—semuanya tidak dapat memperbaiki masalah ini.