Медвежья
Как баг в коде Coldcard оставался незамеченным годами и привел к взлому средств на $100 миллионов
17.08.2026 17:24
Критическая уязвимость в коде Coldcard оставалась незамеченной в течение нескольких лет, что в конечном итоге привело к краже примерно $100 миллионов в криптовалюте. Баг, глубоко встроенный в прошивку аппаратного кошелька, позволял злоумышленникам эксплуатировать недостаток в процессе генерации случайных чисел. Эта слабость ставила под угрозу безопасность приватных ключей, позволяя хакерам опустошать средства с затронутых кошельков. Инцидент подчеркивает значительные риски в безопасности аппаратных кошельков и важность регулярных аудитов кода и обновлений прошивки. Пользователям Coldcard настоятельно рекомендуется проверить наличие патчей и немедленно перевести средства на защищенные адреса. Этот взлом служит суровым напоминанием о том, что даже доверенные аппаратные решения могут содержать скрытые уязвимости, влияющие на BTC и другие цифровые активы.
🎉 Будьте первым комментатором!
Поделитесь своим мнением, задайте вопрос или просто поздоровайтесь!