Eine Schwachstelle bei der Schlüsselerzeugung von Coldcard Mk3 Hardware-Wallets hat es einem Angreifer ermöglicht, am frühen Freitag in unter 30 Minuten rund 594 Bitcoin im Wert von etwa 38 Millionen US-Dollar aus rund 500 Wallets abzuziehen. Dies ist einer der…
Ein Angreifer nutzte eine Schwachstelle bei der Schlüsselerzeugung in Coldcard Mk3 Hardware-Wallets aus, um am frühen Freitag rund 594 Bitcoin aus etwa 500 Wallets abzuziehen.coindesk
Laut Coinkite nutzte der Fehler unbemerkt einen schwachen Software-Zufallsgenerator anstelle des vorgesehenen Hardware-Generators, wodurch die Seed-Entropie auf etwa 40 Bit reduziert wurde.tech.yahoo+1
Das Unternehmen hat Notfall-Firmware-Updates für neuere Modelle veröffentlicht, weist jedoch darauf hin, dass bestehende Seeds verwundbar bleiben und Nutzer neue erzeugen müssen.tech.yahoo