⚠️ Хакеры вскрыли тысячи Coldcard-кошельков через баг пятилетней давности В конце июля владельцы аппаратных криптокошел
В конце июля владельцы аппаратных криптокошельков Coldcard потеряли около $118 млн в биткоинах. За четыре волны атак хакеры опустошили 5294 кошелька, похитив 1815 BTC. Первый удар пришёлся на 30 июля — за 41 минуту были взломаны 1196 устройств.
Причина — ошибка в прошивке от марта 2021 года. Производитель Coinkite при обновлении криптобиблиотеки случайно переключил генератор случайных чисел с аппаратного STM32 на слабый программный Yasmarang. Это позволило злоумышленникам воссоздавать сид-фразы в оффлайне, сверять их с адресами в блокчейне и извлекать приватные ключи.
Уязвимы устройства Mk2, Mk3, Mk4, Mk5 и Q на старых прошивках (до версий 5.6.0/6.6.0X для Mk4/Mk5, до 1.5.0Q/6.6.0QX для Q). Модели TAPSIGNER, OPENDIME и SATSCARD используют другую кодовую базу и не пострадали. Coinkite уничтожила все невыданные устройства с багом.
Пять лет уязвимость ждала своего часа — и хакеры нашли её раньше аудиторов.
⚡ Новости технологий первыми — Telegram