.@KLoaec da Wizard Sardine acabou de publicar uma análise técnica completa de uma vulnerabilidade crítica no Coldcard. Toda seed gerada no dispositivo desde 2021 está comprometida. As carteiras estão sendo esvaziadas agora mesmo. O chip possui um gerador de números aleatórios de hardware perfeitamente funcional. Ninguém estava chamando atenção para isso. "O Coldcard substitui o módulo de aleatoriedade do MicroPython pelo seu próprio, considerado mais conservador. Para isso, ele desativa o original... A armadilha é que o MicroPython não remove rng_get() quando esse sinalizador está em 0. Ele o substitui por uma imitação em software." O resultado: "uma seed do Coldcard não continha mais um único bit de aleatoriedade física." Um teste de segurança em tempo de compilação deveria ter detectado isso, mas usou `ifndef` em vez de `if`. "Um único caractere separava esse mecanismo de segurança de seu propósito." Ele passou em todas as compilações por mais de 5 anos. Seeds de 50+ rolagens de dados ou anteriores a 2021 estão seguras. Todos os demais: transfiram seus fundos agora. https://t.co/NrQweAB3yy
TFTCCompartilhar

Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.



