Un difetto nel processo di generazione del seed dei portafogli hardware Coldcard Mk3 consente agli attaccanti di ricreare le chiavi private a causa di una casualità debole derivante dalla pressione dei pulsanti. Il contributore di Bitcoin Core instagibbs ha riprodotto il seed vulnerabile su un Mk3 appena inizializzato, confermando il rischio. La vulnerabilità mina l'air gap che i portafogli hardware dovrebbero garantire: se un attaccante può prevedere il seed, può derivare gli indirizzi e monitorare i depositi senza mai toccare il dispositivo.
Come funziona il difetto
L'Mk3 genera entropia misurando i tem




