⚠️ Хакеры вскрыли тысячи Coldcard-кошельков через баг пятилетней давности — 4 августа 2026 г. в 06:00:02.972
⚠️ Хакеры вскрыли тысячи Coldcard-кошельков через баг пятилетней давности В конце июля владельцы аппаратных криптокошельков Coldcard потеряли около $118 млн в биткоинах. За четыре волны атак хакеры опустошили 5294 кошелька, похитив 1815 BTC. Первый удар пришёлся на 30 июля — за 41 минуту были взломаны 1196 устройств. Причина — ошибка в прошивке от марта 2021 года. Производитель Coinkite при обновлении криптобиблиотеки случайно переключил генератор случайных чисел с аппаратного STM32 на слабый программный Yasmarang. Это позволило злоумышленникам воссоздавать сид-фразы в оффлайне, сверять их с адресами в блокчейне и извлекать приватные ключи. Уязвимы устройства Mk2, Mk3, Mk4, Mk5 и Q на старых прошивках (до версий 5.6.0/6.6.0X для Mk4/Mk5, до 1.5.0Q/6.6.0QX для Q). Модели TAPSIGNER, OPENDIME и SATSCARD используют другую кодовую базу и не пострадали. Coinkite уничтожила все невыданные устройства с багом. Пять лет уязвимость ждала своего часа — и хакеры нашли её раньше аудиторов. ⚡ Новости технологий первыми — Telegram

