Из аппаратных кошельков Coldcard украдено более $114 млн в Биткоине, и кражи не прекращаются. Причина — баг в прошивке, из-за которого сид-фразы генерировались слабым способом, а хакеры смогли их фактически подобрать.
Что произошло с кошельками Coldcard Производитель кошельков Coinkite признал уязвимость, которая затронула генерацию сид-фраз (секретных наборов слов, из которых восстанавливается доступ к средствам). Баг появился в прошивке версии 4.0.1 в марте 2021 года для устройств Coldcard Mk3.
Из-за него генерация сид-фразы вместо аппаратного источника случайных чисел откатывалась к слабому программному генератору. Проще говоря, ключи получались предсказуемыми — и хакеры смогли их угадать.
По данным Coinkite, компания уже уничтожила остатки инвентаря с уязвимой прошивкой, а поставки продукта остановлены. Изначально считалось, что проблема касается только модели Mk3, но позже Coinkite признала, что уязвимы все её модели.
Читать на 2bitcoins.ru