Loading market data...

Coldcard-firmwarebugg tömde 38 miljoner dollar i Bitcoin – användare uppmanas flytta sina tillgångar

Coldcard-firmwarebugg tömde 38 miljoner dollar i Bitcoin – användare uppmanas flytta sina tillgångar

Så fungerar buggen

Felet inaktiverar säker slumpgenerering på vissa Coldcard-modeller. Angripare behöver inte fysisk åtkomst till enheten. Om de kan se en plånboksadress eller en exporterad publik nyckel kan de testa gissningar mot den förutsägbara privata nyckeln – som härrör från serienumret och klockan – och stjäla tillgångarna. Utnyttjandet liknar Ill Bloom-attacken som tömde plånböcker via svaga seed-fraser tidigare i år.

Vilka är drabbade

Endast Coldcard Mk3 är sårbar, och endast om den kör firmwareversion 4.0.1 eller senare. Mk4, Q och Mk5-modellerna är inte påverkade. Coinkite och Block utvärderar fortfarande den fulla omfattningen av felet i äldre firmwareversioner. Sårbarheten sträcker sig också till pappersplånböcker och seed-säkerhetskopior som förlitade sig på samma trasiga slumpgenerator.

Vad användare bör göra