Loading market data...

Bug Firmware Coldcard Menguras $38M dalam Bitcoin, Pengguna Diimbau Pindahkan Dana

Bug Firmware Coldcard Menguras $38M dalam Bitcoin, Pengguna Diimbau Pindahkan Dana

Cara Kerja Bug

Cacat ini menonaktifkan pembuatan angka acak yang aman pada model Coldcard tertentu. Penyerang tidak memerlukan akses fisik ke perangkat. Jika mereka dapat melihat alamat dompet atau kunci publik yang diekspor, mereka dapat menguji tebakan terhadap kunci privat yang dapat diprediksi — yang berasal dari nomor seri dan jam — dan mencuri dana. Eksploitasi ini mirip dengan serangan Ill Bloom yang menguras dompet melalui frasa seed yang lemah awal tahun ini.

Siapa yang Terdampak

Hanya Coldcard Mk3 yang rentan, dan hanya jika menjalankan versi firmware 4.0.1 atau lebih baru. Model Mk4, Q, dan Mk5