#COLDCARDWALLET #BTC $BTC Серьёзная уязвимость в устаревшей аппаратной версии прошивки аппаратного кошелька Coldcard привела к хищению примерно 594 биткоинов (BTC) на сумму около 38 млн долларов из почти 500 одноразовых (single-signature) кошельков в скоординированной атаке, которая продолжалась всего 25 минут. Этот инцидент стал одним из крупнейших в истории нарушений безопасности, связанных с аппаратными кошельками в сети Bitcoin.
По данным следствия, уязвимость возникла из-за обновления прошивки, выпущенного в марте 2021 года. Из-за ошибки в процессе генерации ключей затронутые устройства полагались на более слабый программный источник случайности вместо предназначенного аппаратного генератора случайных чисел. Это существенно снизило непредсказуемость вновь создаваемых seed-фраз, сделав их уязвимыми для продвинутых атак методом перебора (brute-force).