En angriper stjal mer enn 1 000 bitcoin fra nesten 1 200 lommebøker uten å noen gang berøre de fysiske kalde lagringsenhetene, ifølge en rapport fra Galaxy Research. Bruddet skyldtes svak seed-generering – en svakhet som lot angriperen gjenskape private nøkler offline og tømme midler fra lommebøker som var ment å være sikre.
Slik fungerte angrepet
Angriperen trengte aldri å få tilgang til selve maskinvarelommebøkene. I stedet fant Galaxy Research at seed-frasene som ble brukt til å generere lommebøkene, ble laget med utilstrekkelig tilfeldighet. Den svakheten gjorde at angriperen kunne rekonstruere de private nøklene helt offline




