🔐 ⚡ Брешь в Coldcard: хакеры вывели почти $90 млн
Аппаратные кошельки Coldcard считались эталоном безопасности, но аудит Kraken вскрыл проблему: пять лет тестировщики проверяли наличие генератора случайных чисел, но никто не убеждался, что прошивка реально его использует. Этим и воспользовались злоумышленники.
Атака затронула более 4500 адресов — в основном долгосрочных держателей биткоина. Производитель уже остановил поставки устройств с уязвимой прошивкой, хотя глава Coldcard отрицает тотальный компромисс всех моделей.
Этот случай — сигнал для всей индустрии: независимое тестирование должно проверять реальные сценарии использования, а не просто наличие компонентов. Иначе доверие к аппаратным кошелькам рухнет быстрее, чем курс биткоина.