Det 25 minutter lange kuppet
Galaxy Research sporet det sentrale tyveriet til et enkelt 25-minutters vindu den 30. juli. I løpet av den tiden tappet angriperen midler fra hundrevis av adresser i rask rekkefølge. Hastigheten og presisjonen tyder på automatiserte skript snarere enn manuell inngripen. Det totale stjålne beløpet er i titalls millioner, selv om det nøyaktige tallet kan stige etter hvert som flere adresser identifiseres.
Svake seed-fraser, store konsekvenser
Sårbarheten stammer fra svak seed-generering i visse Coldcard-modeller. Når en lommeboks seed-frase genereres med utilstrekkelig entropi, kan en angriper brute-force eller forutsi




