Coldcard-Hardwarewallet-Hack: Wie ein Build-Flag die Seed-Zufallsquelle unterlief
LONDON (IT BOLTWISE) – Ein Coldcard-Hardwarewallet-Build-Flag soll die Zufallsquelle fĂĽr die Seed-Generierung in bestimmten Fällen still heruntergestuft haben. Dadurch konnten Angreifer laut den verfĂĽgbaren Auswertungen groĂźe Teile von Seeds systematisch durchsuchen und Gelder aus tausenden Adressen bewegen. Besonders betroffen waren Wallets, bei denen die Geräte-Seed-Entropie nicht ĂĽber die erwartete Hardware-Zufallsstrecke abgesichert wurde. Die Diskussion in […]


#Sophos