#ColdcardExploitFundsSentToMixers
"Скрытый дефект Coldcard спровоцировал кризис само-хранения."
Ошибка конфигурации в прошивке аппаратного кошелька Coldcard позволила злоумышленникам похитить приблизительно 1.816 BTC, что составляет 116 миллионов долларов, из более чем 5.200 адресов начиная с 30 июля 2026 года.
Этот сбой, присутствовавший в прошивке с марта 2021 года, снизил энтропию, используемую для генерации seed-фраз кошелька, с предусмотренных 128 бит до всего лишь 40, из-за чего приватные ключи стали уязвимы для атак методом перебора без физического доступа к устройству.
Версия прошивки 4.0.1, распространённая производителем Coinkite в марте 2021 года, устанавливала значение ноль для макроса MICROPY_HW_ENABLE_RNG. Поддерживающая криптографическая библиотека проверяла, существует ли макрос, а не включён ли он.
$HFT
$BICO
"Скрытый дефект Coldcard спровоцировал кризис само-хранения."
Ошибка конфигурации в прошивке аппаратного кошелька Coldcard позволила злоумышленникам похитить приблизительно 1.816 BTC, что составляет 116 миллионов долларов, из более чем 5.200 адресов начиная с 30 июля 2026 года.
Этот сбой, присутствовавший в прошивке с марта 2021 года, снизил энтропию, используемую для генерации seed-фраз кошелька, с предусмотренных 128 бит до всего лишь 40, из-за чего приватные ключи стали уязвимы для атак методом перебора без физического доступа к устройству.
Версия прошивки 4.0.1, распространённая производителем Coinkite в марте 2021 года, устанавливала значение ноль для макроса MICROPY_HW_ENABLE_RNG. Поддерживающая криптографическая библиотека проверяла, существует ли макрос, а не включён ли он.
$HFT
$BICO