Falha grave na carteira de hardware Coldcard permitiu roubo de milhões de dólares em moedas digitais de usuários
Uma mudança de código feita em 2021 fez o firmware substituir o gerador aleatório com 128 bits de entropia por um baseado em software com cerca de 40 bits, o que tornou possível descobrir as seeds por força bruta e acessar os ativos digitais sem contato físico com as carteiras. Neste fim de semana, pesquisadores estimavam que 1.158 BTC haviam sido roubados de 2.673 endereços. O firmware da carteira já foi corrigido, mas as seeds antigas continuam vulneráveis. A recomendação é criar imediatamente uma nova carteira e transferir os fundos para um local seguro.