Coldcard Bitcoin Hacking Incident
Coldcard Research подтвердила, что хакерский ущерб вColdcard bitcoin resulted в убытках более 115 миллионов долларов США. Хакер, который начал 31 июля, использовал уязвимость в программном обеспечении Coldcard Mk3, позволяя хакерам угадывать инвесторские seedphrases. Согласно Coldcard Research, уязвимость привела к тому, что генерация сееда подпадала под слабое программное псевдослучайное числоGenerators вместо реального hardware- truly random number Generators.
Кंपनия общалась с более чем 200 жертвами для их поддержки и собирания информации о хакерах. Фигуры основаны на цене bitcoin в момент нападения. Coldcard Research оценивает, что минимум 15 отдельных хакеров использовали уязвимость независимо.
Подробности нападения
Предыдущие исследования Coldcard Research показали, что типичные похищенные монеты оставались незараженными 3,5 года, и уникальная 88% похищенных сумм были не менее 1 года. Compania still confirms how much stolen, и said that total losses could exceed 130 миллионов долларов США.
Coinkite, Canadian company behind Coldcard, urged investors to update their software or move their funds off popular hardware wallet. Company said in statement that bug in its software 'silently went unnoticed' and 'its potential impact grew with every release' its products.