Согласно отчету Galaxy Research, злоумышленник похитил более 1,000 биткоинов из почти 1,200 кошельков, ни разу не прикоснувшись к физическим устройствам холодного хранения. Взлом был основан на слабой генерации seed-фраз — уязвимости, которая позволила злоумышленнику воссоздать закрытые ключи в офлайн-режиме и вывести средства из кошельков, которые считались безопасными.
Как была проведена атака
Злоумышленнику не нужно было получать доступ к самим аппаратным кошелькам. Вместо этого Galaxy Research обнаружила, что seed-фразы, использованные для генерации кошельков, были созданы с недостаточной случайностью. Эта слабость позволила злоумышленнику полностью восстановить закрытые ключи в оф




