خطأ حرج في البرمجيات الثابتة لمحافظ Coldcard للأجهزة قد مكّن المهاجمين من استنزاف 594.48 بيتكوين — بقيمة تقارب 38.3 مليون دولار — من خلال التنبؤ بالمفاتيح الخاصة باستخدام الرقم التسلسلي للجهاز والساعة الداخلية فقط. ينبع هذا الثغرة من مولد أرقام عشوائي معطل تم تقديمه في تحديث برمجيات عام 2021، وفشل إصلاح لاحق في عام 2022 في حل المشكلة بالكامل. تطلب شركة Coinkite، الشركة المسؤولة عن Coldcard، الآن من جميع المستخدمين المتأثرين إنشاء بذرة جديدة على أجهزة محدّثة ونقل أموالهم فور
خطأ في برمجيات Coldcard الثابتة يستنزف 38 مليون دولار من البيتكوين، والمستخدمون مطالبون بنقل أموالهم




