Cara Kerja Bug
Cacat ini menonaktifkan pembuatan angka acak yang aman pada model Coldcard tertentu. Penyerang tidak memerlukan akses fisik ke perangkat. Jika mereka dapat melihat alamat dompet atau kunci publik yang diekspor, mereka dapat menguji tebakan terhadap kunci privat yang dapat diprediksi — yang berasal dari nomor seri dan jam — dan mencuri dana. Eksploitasi ini mirip dengan serangan Ill Bloom yang menguras dompet melalui frasa seed yang lemah awal tahun ini.
Siapa yang Terdampak
Hanya Coldcard Mk3 yang rentan, dan hanya jika menjalankan versi firmware 4.0.1 atau lebih baru. Model Mk4, Q, dan Mk5




