Loading market data...

Coldcard-firmwarefejl drænede 38 mio. dollars i Bitcoin – brugere opfordres til at flytte midler

Coldcard-firmwarefejl drænede 38 mio. dollars i Bitcoin – brugere opfordres til at flytte midler

En kritisk firmwarefejl i Coldcard-hardwarepunge har gjort det muligt for angribere at dræne 594,48 Bitcoin – svarende til omkring 38,3 millioner dollars – ved at forudsige private nøgler ved hjælp af kun enhedens serienummer og interne ur. Sårbarheden stammer fra en defekt tilfældighedsgenerator, der blev introduceret i en firmwareopdatering i 2021, og en efterfølgende rettelse i 2022 løste ikke problemet fuldstændigt. Coinkite, virksomheden bag Coldcard, opfordrer nu alle berørte brugere til at generere en ny seed på opdateret hardware og flytte deres midler med det samme.

Sådan fungerer fejlen

Fejlen deaktiverer sikker tilfældighed