...
etc. Second paragraph: "How the flaw worked" - we'll translate as "Si funksionoi defekti" or "Si veproi defekti". We'll use "Si funksionoi defekti". Then content: "The bug lived in the seed generation code. On Mk3 devices with firmware 4.0.1 through 5.0.3, and on Mk4 and Mk5 devices before version 5.6.0, as well as Q devices before 1.5.0Q, the hardware random number generator was swapped out. Instead of drawing on the chip's true random source, the firmware fell back to a software-based generator that was far less random. The result: seeds with only 72 bits of entropy instead of the intended 128. That's a difference of 2^56 possible seeds — a gap that made brute-force attacks feasible for well-resourced adversaries." Translation: "Defekti ishte në kodin e gjenerimit të seed. Në pajisjet Mk3 me firmware 4.0.1 deri në 5.0.3, dhe në pajisjet Mk4 dhe Mk5 para versionit 5.6.0, si dhe pajisjet Q para 1.5.0Q, gjeneratori harduerik i numrave të rastit u zëvendësua. Në vend që të përdorte burimin e vërtetë të rastësisë së çipit, firmware-i ra në një gjenerator të bazuar në softuer që ishte shumë më pak i rastësishëm. Rezultati: seed me vetëm 72 bit entropi në vend të 128 të synuarve. Ky është një ndryshim prej 2^56 seed të mundshme — një boshllëk që i bëri sulmet brute-force të realizueshme për kundërshtarë me burime të mira." We'll keep the HTML tags. Third paragraph: "Who was at risk" -> "Kush ishte në rrezik" Content: "Not every Coldcard user was vulnerable. The risk depended on the device version and how the seed was generated. Seeds created with a BIP-39 passphrase or with at least 50 dice rolls were not considered compromised. The main exposure hit single-signature wallets, where one seed controls all funds. Multisignature setups require additional keys, so they were less affected. The attackers swept funds from roughly 500 wallets, suggesting they targeted seeds that were generated on the vulnerable firmware without extra entropy sources." Translation: "Jo çdo përdorues i Coldcard ishte i prekshëm. Rreziku varej nga versioni i pajisjes dhe si u gjenerua seed. Seed të krijuara me një frazë kalimi BIP-39 ose me të paktën 50 hedhje zari nuk u konsideruan të komprometuara. Ekspozimi kryesor goditi kuletat me një nënshkrim, ku një seed kontrollon të gjitha fondet. Konfigurimet me shumë nënshkrime kërkojnë çelësa shtesë, kështu që ato u prekën më pak. Sulmuesit fshinColdcard Firmware Bug Exposes ~500 Wallets, $594M in Bitcoin Swept




