En kritisk firmwarefejl i Coldcard-hardwarepunge har gjort det muligt for angribere at dræne 594,48 Bitcoin – svarende til omkring 38,3 millioner dollars – ved at forudsige private nøgler ved hjælp af kun enhedens serienummer og interne ur. Sårbarheden stammer fra en defekt tilfældighedsgenerator, der blev introduceret i en firmwareopdatering i 2021, og en efterfølgende rettelse i 2022 løste ikke problemet fuldstændigt. Coinkite, virksomheden bag Coldcard, opfordrer nu alle berørte brugere til at generere en ny seed på opdateret hardware og flytte deres midler med det samme.
Sådan fungerer fejlen
Fejlen deaktiverer sikker tilfældighed




