ช่องโหว่เฟิร์มแวร์ Coldcard โยงเหตุกวาดบิตคอยน์ 70 ล้านดอลลาร์ใน 41 นาที — ต้นเหตุคือสุ่มเลขด้วยซอฟต์แวร์แทนฮาร์ดแวร์

ผู้โจมตีกวาดบิตคอยน์จาก 1,196 แอดเดรสภายใน 41 นาทีเมื่อวันที่ 30 กรกฎาคม รวม 1,082.65 BTC มูลค่าราว 70.2 ล้านดอลลาร์ Galaxy Research โยงเหตุนี้เข้ากับข้อผิดพลาดในเฟิร์มแวร์ของ Coldcard กระเป๋าฮาร์ดแวร์เฉพาะบิตคอยน์จากบริษัท Coinkite ต้นเหตุคือการผสานโค้ดเมื่อปี 2564 ที่ทำให้การสร้าง seed ไปใช้ตัวสุ่มเลขเทียมของซอฟต์แวร์แทนตัวสุ่มฮาร์ดแวร์ Coinkite ออกเฟิร์มแวร์ฉุกเฉินแล้ว แต่การติดตั้งไม่ได้ซ่อม seed เดิม


