Loading market data...

Exploit Coldcardu odčerpal 1 367 BTC; open-source záplata nasazena během hodin

Exploit Coldcardu odčerpal 1 367 BTC; open-source záplata nasazena během hodin

Uvnitř exploitu

Podrobnosti o zranitelnosti zůstávají kusé, ale útok se zaměřil na peněženky, které byly nastaveny pomocí konkrétní verze firmwaru. Exploit umožnil útočníkům získat soukromé klíče ze zařízení, čímž získali plnou kontrolu nad prostředky. Coldcard, známý svým zaměřením na bezpečnost a open-source kód, zatím nepotvrdil přesný vektor, ale předběžná analýza ukazuje na chybu v procesu generování náhodných čísel.

Záplata, která následovala

Během hodin od potvrzení exploitu spolupracovali vývojáři z bitcoinové komunity a tým Coldcardu na opravě. Záplata byla nahrána do open-source repozitáře a uživatelé byli vyzváni k okamžité aktualizaci. Rychlost reakce zdůrazňuje klíčovou roli open-source kódu při zvyšování bezpečnosti – kdokoli může kód zkontrol