Så fungerar buggen
Felet inaktiverar säker slumpgenerering på vissa Coldcard-modeller. Angripare behöver inte fysisk åtkomst till enheten. Om de kan se en plånboksadress eller en exporterad publik nyckel kan de testa gissningar mot den förutsägbara privata nyckeln – som härrör från serienumret och klockan – och stjäla tillgångarna. Utnyttjandet liknar Ill Bloom-attacken som tömde plånböcker via svaga seed-fraser tidigare i år.
Vilka är drabbade
Endast Coldcard Mk3 är sårbar, och endast om den kör firmwareversion 4.0.1 eller senare. Mk4, Q och Mk5-modellerna är inte påverkade. Coinkite och Block utvärderar fortfarande den fulla omfattningen av felet i äldre firmwareversioner. Sårbarheten sträcker sig också till pappersplånböcker och seed-säkerhetskopior som förlitade sig på samma trasiga slumpgenerator.




