#ColdcardExploitDrains1367BTC

Критическая уязвимость прошивки в аппаратных кошельках Coldcard привела к одному из самых серьезных инцидентов безопасности в истории Биткоина.

Злоумышленники использовали уязвимость в релизе прошивки за март 2021 года, который генерировал сид-фразы кошельков с использованием слабой программной случайности, позволяя им воспроизводить приватные ключи офлайн. За более чем три подтвержденные волны из примерно 1 367 BTC (что составляет почти 89 миллионов долларов) было выведено средства с **4 585 адресов.

Предполагаемая четвертая волна теперь также появилась: возможно, похищено свыше 380 BTC у 462 новых жертв.

Coldcard уничтожила все оставшиеся уязвимые партии и призывает пользователей создать новые сиды и немедленно перенести средства.

#CryptoSecurity #SelfCustody #HardwareWallet $BTC