Уязвимость
Ошибка заключается в том, как Coldcard генерирует случайные числа для закрытых ключей. Слабый источник энтропии позволил злоумышленникам подобрать ключи методом перебора, фактически угадав их. Эксплойт не требовал физического доступа к устройству в каждом случае — удаленные атакующие могли сканировать блокчейн на предмет уязвимых адресов и выводить средства.
594 BTC выведено
Данные в блокчейне показывают, что 594 BTC были перемещены с нескольких адресов, связанных с пользователями Coldcard. При текущих ценах это около 38 миллионов долларов. Кража, по-видимому, произошла в течение нескольких дней, при этом хакеры методично нацеливались на кошельки, использова




