Coldcard-Fehler, Off-Chain-Keys und Lazarus: Krypto-Sicherheitslücken häufen sich
LONDON (IT BOLTWISE) – Eine Coldcard-Firmware-LĂĽcke soll seit 2021 die Zufallsentropie geschwächt haben, wodurch Angreifer offenbar 594 Bitcoin in nur 25 Minuten abziehen konnten. Parallel zeigen Fälle bei Ostium und Swan Treasury, dass kompromittierte Off-Chain-Signer-Keys auch ohne Smart-Contract-Bugs funktionieren. Dazu kommt eine dokumentierte Kampagne mit gefälschten macOS-Update-Screens, die Opfer in Terminal-Aktionen treibt. Währenddessen nimmt eine […]


#Sophos