‏🚨 Холодный скандал взлома аппаратных кошельков Coldcard — и как за 25 минут исчезли 63M$ ? 🚨

‏Представь: утащили больше 1000 ⁦‪$BTC‬⁩ из сотен кошельков, и при этом взломщик не трогал ни один физический девайс и не взламывал блокчейн! 😐

‏Что за история, по порядку?

‏🔸 Причина: программная ошибка (Firmware Bug), выпущенная ещё с 2021 года — отключила генератор случайных чисел в железе (Hardware RNG). В итоге фраза восстановления (Seed Phrase) стала генерироваться программно очень слабо и её легко угадать.

‏🔸 Способ кражи: взломщик рано обнаружил уязвимость, “угадывал” приватные ключи "офлайн" и написал скрипт, который ждёт, пока кошельки будут настроены.. Как только он нашёл правильные адреса, он в один удар забрал всё 🔻

‏🔸 Беда: если твой Coldcard и ты создавал свою seed-фразу в период с 2021 года и по сегодня, то одно только обновление не защитит — старые слова уже были раскрыты и сохранены у взломщика.
‏(Кошельки Ledger и Trezor к этому не относятся и безопасны).

‏Как думаешь: абсолютная безопасность в холодных кошельках — это просто иллюзия, или проблема всегда в человеческих и программных ошибках? 🤔
#solana #btc