Coldcardウォレットの脆弱性により、BTCで4,000万ドルが盗まれる 攻撃者は、デバイスの鍵生成ファームウェアに深刻な脆弱性が発生した後、500台のColdcardウォレットから約4,000万ドルの$BTCを引き出しました。 攻撃者は、影響を受けたアドレスに対して25分間の時間枠内で一貫した資金引き出しを実行しました。 この攻撃は、ハードウェアの導出パスロジックに存在する特定のエントロピーの欠陥を標的とし、秘密鍵の再構築を可能にしました。 オンチェーン監視により、資金が高度な匿名化ミキサーへ迅速に移動したことが確認されています。

