A sebezhetőség
A hiba abban rejlik, hogy a Coldcard hogyan generál véletlenszámokat a privát kulcsokhoz. A gyenge entrópiaforrás lehetővé tette a támadók számára, hogy brute-force módszerrel kitalálják a kulcsokat. A kihasználás nem minden esetben igényelt fizikai hozzáférést az eszközhöz — a távoli támadók a blokkláncon keresztül megkereshették a sebezhető címeket, és elszívhatták a pénzt.
594 BTC elszívva
A láncon belüli adatok szerint 594 BTC-t mozgattak meg több, a Coldcard-felhasználókhoz köthető címről. A jelenlegi árfolyamon ez körülbelül 38 millió dollár. A lopás több napon át zajlott, a hackerek módszeresen célozták meg a kompromittált entrópiát használó pénztárcákat. Ez az utóbbi idők egyik nagyobb hardveres pénztárcához kapcsolódó rablása.
Peter Todd figyelmeztetése
Todd, a Bitcoin egyik régi magfejlesztője, nem válogatott a szavakban. Azt mondta, hogy a hiba után túl kockázatos bármely hardveres pénztárcára támaszkodni egyetlen alá




