
В аппаратных кошельках Coldcard компании из Торонто Coinkite обнаружена критическая уязвимость, позволившая хакерам выкрасть свыше 1,596 биткоинов на сумму более $100,000,000.
Проблема оказалась связана с ошибкой генерации секретных фраз в прошивке, используемой с марта 2021 года.
Атаки затронули порядка 7,300 адресов, а потенциальный ущерб с учетом новых волн взломов может достичь $130,000,000. Глава Coinkite Родольфо Новак призвал всех пользователей срочно перевести средства на безопасные кошельки и установить последнее обновление системы.
По данным аналитической компании Galaxy Research, около 90% похищенных средств пока остаются на адресах злоумышленников без движения. Разработчики Coinkite остановили продажи уязвимых моделей и передали данные о транзакциях правоохранительным органам и криптобиржам.



