Уразливість у прошивці Coldcard призвела до викрадення понад $70M у Bitcoin
Користувачі апаратного гаманця Coldcard втратили понад $70 млн у Bitcoin після того, як зловмисники скористалися вразливістю прошивки, що дала змогу віддалено спорожняти кошти. За підрахунками Galaxy Research, приблизно 1,082.65 BTC було виведено з 1,196 адрес орієнтовно за 41 хвилину. CoinKite повідомила, що частина уражених пристроїв генерувала seed-фрази відновлення з використанням програмної випадковості замість вбудованого апаратного генератора випадкових чисел. Новіша прошивка усуває помилку, але не захищає seed-фрази, згенеровані на пристроях із вразливою версією.