Атака на биткоин-кошельки, созданные уязвимой прошивкой Coldcard, дошла до 4,585 адресов, а суммарные потери приблизились к $89 млн.
Galaxy Research зафиксировала третью волну списаний, в которой злоумышленник переключился на мелкие балансы и изменил схему сбора средств в блокчейне.
Как устроена уязвимость Coldcard и почему она опасна для кошельков Корень проблемы — конкретная сборка прошивки. Уязвимость восходит к прошивке Coldcard от марта 2021 года, которая при генерации сид-фразы (набор слов для восстановления кошелька) использовала предсказуемый программный генератор случайных чисел вместо аппаратного модуля чипа.
По данным Galaxy Research, из-за этого образовался ограниченный набор возможных ключей, который любой человек с описанием уязвимости и достаточными вычислительными мощностями может воспроизвести офлайн.
Читать на 2bitcoins.ru