Loading market data...

Ошибка энтропии Coldcard позволила хакерам вывести 594 BTC; Питер Тодд предупреждает, что односигнатурные кошельки небезопасны

Ошибка энтропии Coldcard позволила хакерам вывести 594 BTC; Питер Тодд предупреждает, что односигнатурные кошельки небезопасны

Уязвимость

Ошибка заключается в том, как Coldcard генерирует случайные числа для закрытых ключей. Слабый источник энтропии позволил злоумышленникам подобрать ключи методом перебора, фактически угадав их. Эксплойт не требовал физического доступа к устройству в каждом случае — удаленные атакующие могли сканировать блокчейн на предмет уязвимых адресов и выводить средства.

594 BTC выведено

Данные в блокчейне показывают, что 594 BTC были перемещены с нескольких адресов, связанных с пользователями Coldcard. При текущих ценах это около 38 миллионов долларов. Кража, по-видимому, произошла в течение нескольких дней, при этом хакеры методично нацеливались на кошельки, использова