Из-за уязвимости прошивки Coldcard злоумышленники вывели более $70 млн в биткоине
В прошивке аппаратного кошелька Coldcard выявлена уязвимость, из-за которой злоумышленники могли удаленно похищать биткоины пользователей; ошибка была внесена в релиз от марта 2021 года. По подсчетам Galaxy Research, за примерно 41 минуту было «выметено» около 1082.65 BTC (более $70 млн) с 1196 адресов. Обновленная прошивка закрывает проблему, но не защищает сид-фразы, созданные ранее на затронутых устройствах. Инцидент относится к рискам безопасности криптоинфраструктуры и не имеет прямой связи с традиционными финансовыми активами.