$BTC #coldcard漏洞被盗594枚btc #Coldcard
Сначала вывод: это не взлом протокола Биткоина и не то, что хакер «на расстоянии» контролировал офлайн-аппаратный кошелёк.
На самом деле «прорыв» произошёл на более раннем уровне: часть прошивок Coldcard при «генерации мнемонической фразы» не передавала ожидаемый аппаратный истинно-случайный источник в нужный участок кода, а попадала в предсказуемый генератор псевдослучайных чисел в программной части. На вид всё ещё получаются случайные 12/24 слова, но фактическое пространство кандидатов было сжато на несколько порядков.
Иными словами, у затронутых пользователей приватные ключи, вероятно, уже с первого дня создания находились в перечислимом (поддающемся перебору) диапазоне. Затем устройство продолжало работать в офлайне, подписывало через SD-карту, а даже замена на новое аппаратное устройство с восстановлением той же группы мнемонических слов не может исправить эту проблему.