🪙 Вразливість у апаратних гаманцях Coldcard призвела до викрадення $70 млн за 41 хвилину

Помилка у мікропрограмі апаратних криптовалютних гаманців Coldcard призвела до суттєвого послаблення алгоритму генерації початкових фраз на п’яти моделях пристроїв. Унаслідок критичного недоліку в генераторі випадкових чисел криптографічні ключі користувачів виявилися передбачуваними для зловмисників, що створило умови для прямого компрометування закритих ключів.

Аналітики компанії Galaxy пов’язали цю вразливість із блискавичною атакою, під час якої зловмисники опустошили 1 196 біткоїн-адрес. Усього за 41 хвилину хакери викрали криптовалюту на загальну суму 70,2 мільйона доларів США. Фахівці зазначають, що це один із найшвидших та наймасштабніших зломів апаратних сховищ у історії криптогалузі.