LLM znalazł dziurę w portfelu ColdCard - 600BTC zmienilo właściciela w 25 minut

Użycie słabego generator liczb losowych, zamiast dostępnego sprzętowego, w firmware v4.0 portfela ColdCard powoduje, że klucze nim wygenerowane są możliwe do odtworzenia - to pozwala atakującemu na przejęcie kontroli nad porfelem i wytransferowanie wszystkich środków. Błąd siedział tam od 2021 roku
z- 34
- #
- #
- #
- #
- #


















Dla niekumatych: to są lampy lawowe, których Cloudflare używa do tworzenia kluczy szyfrujących. Bąble tworzą się w nich w sposób całkowicie nieprzewidywalny, a kamera fotografuje je i przetwarza na unikalne kombinacje. Znacznie bardziej losowe niż robi to komputer.