🚨 🔍 Хакеры сами сдали себя после кражи биткоинов
Расследование Block и Galaxy Research вышло на след злоумышленников, укравших 1 082 BTC (~$11,8 млн) из Coldcard. При перемещении средств они использовали платный сервис блокчейн-данных — внутренние журналы запросов совпали с их действиями в сети.
Уязвимость крылась в генераторе случайных чисел библиотеки libngu, добавленной в Coldcard в 2021 году. Она позволяла вычислять приватные ключи тысяч устройств, что спровоцировало первую волну атак в июле. Сейчас власти отслеживают несколько волн, финал близко.
Главный урок: даже «идеальное» преступление разбивается о неаккуратность. Если у вас аппаратный кошелёк — проверьте модель на уязвимость и обновите прошивку. Хакеры уже знают, где искать 🛡️