Coldcard: из кошельков украли более $114 млн из-за бага прошивки

Сейчас читают: 167

Из аппаратных кошельков Coldcard украдено более $114 млн в Биткоине, и кражи не прекращаются. Причина — баг в прошивке, из-за которого сид-фразы генерировались слабым способом, а хакеры смогли их фактически подобрать.

Что произошло с кошельками Coldcard Производитель кошельков Coinkite признал уязвимость, которая затронула генерацию сид-фраз (секретных наборов слов, из которых восстанавливается доступ к средствам). Баг появился в прошивке версии 4.0.1 в марте 2021 года для устройств Coldcard Mk3.

Из-за него генерация сид-фразы вместо аппаратного источника случайных чисел откатывалась к слабому программному генератору. Проще говоря, ключи получались предсказуемыми — и хакеры смогли их угадать.

По данным Coinkite, компания уже уничтожила остатки инвентаря с уязвимой прошивкой, а поставки продукта остановлены. Изначально считалось, что проблема касается только модели Mk3, но позже Coinkite признала, что уязвимы все её модели.

Читать на 2bitcoins.ru
Сайт cryptos.tv - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Ещё по этой же теме

Трендовые новости

DMCA