Coldcard-Sicherheitslücke: Schwache Zufallsquelle gefährdet Bitcoin-Seed-Phrasen
LONDON (IT BOLTWISE) – Coldcard-Hersteller Coinkite meldet eine Firmware-Schwachstelle, die in bestimmten Versionen bei der Erzeugung der Seed-Phrase auf unzureichende Zufallsdaten setzt. Dadurch konnten Seed-Phrasen rechnerisch rekonstruiert und Bitcoin von betroffenen Wallets auf neue Ziele ĂĽbertragen werden. Coinkite stoppte die Auslieferung der betroffenen Geräte, zerstörte vorhandenen Lagerbestand mit der fehlerhaften Firmware und stellte ein Software-Update […]


#Sophos