Uvnitř exploitu
Podrobnosti o zranitelnosti zůstávají kusé, ale útok se zaměřil na peněženky, které byly nastaveny pomocí konkrétní verze firmwaru. Exploit umožnil útočníkům získat soukromé klíče ze zařízení, čímž získali plnou kontrolu nad prostředky. Coldcard, známý svým zaměřením na bezpečnost a open-source kód, zatím nepotvrdil přesný vektor, ale předběžná analýza ukazuje na chybu v procesu generování náhodných čísel.
Záplata, která následovala
Během hodin od potvrzení exploitu spolupracovali vývojáři z bitcoinové komunity a tým Coldcardu na opravě. Záplata byla nahrána do open-source repozitáře a uživatelé byli vyzváni k okamžité aktualizaci. Rychlost reakce zdůrazňuje klíčovou roli open-source kódu při zvyšování bezpečnosti – kdokoli může kód zkontrol




