#ColdcardExploitFundsSentToMixers
"Kekurangan tersembunyi dari Coldcard memicu krisis pencadangan mandiri."
Kesalahan konfigurasi pada firmware dompet perangkat keras Coldcard memungkinkan penyerang mencuri sekitar 1.816 BTC, senilai 116 juta dolar, dari lebih dari 5.200 alamat mulai 30 Juli 2026.
Kegagalan ini, yang ada dalam firmware sejak Maret 2021, menurunkan entropi yang digunakan untuk menghasilkan seed dompet dari 128 bit yang direncanakan menjadi hanya 40 bit, sehingga kunci privat menjadi rentan terhadap serangan brute force tanpa akses fisik ke perangkat.
Versi firmware 4.0.1, yang didistribusikan oleh pabrikan Coinkite pada Maret 2021, mengatur nol pada sebuah makro bernama MICROPY_HW_ENABLE_RNG. Sebuah pustaka kriptografi pendukung memeriksa apakah makro tersebut ada, alih-alih apakah makro tersebut diaktifkan.
$HFT
$BICO
"Kekurangan tersembunyi dari Coldcard memicu krisis pencadangan mandiri."
Kesalahan konfigurasi pada firmware dompet perangkat keras Coldcard memungkinkan penyerang mencuri sekitar 1.816 BTC, senilai 116 juta dolar, dari lebih dari 5.200 alamat mulai 30 Juli 2026.
Kegagalan ini, yang ada dalam firmware sejak Maret 2021, menurunkan entropi yang digunakan untuk menghasilkan seed dompet dari 128 bit yang direncanakan menjadi hanya 40 bit, sehingga kunci privat menjadi rentan terhadap serangan brute force tanpa akses fisik ke perangkat.
Versi firmware 4.0.1, yang didistribusikan oleh pabrikan Coinkite pada Maret 2021, mengatur nol pada sebuah makro bernama MICROPY_HW_ENABLE_RNG. Sebuah pustaka kriptografi pendukung memeriksa apakah makro tersebut ada, alih-alih apakah makro tersebut diaktifkan.
$HFT
$BICO