vidim da ovo jos niko nije spomenuo tu na nasem lokalu a mislim da je jedan od najvecih crypto security incidenata ove god, pa evo sazetka i mog kuta na to
Coinkite (proizvodac coldcard hardver walleta) je u firmwaru iz ozujka 2021 greskom iskljucio hardversko generiranje slucajnih brojeva (RNG) i umjesto tog koristio slab softverski fallback baziran na serijskom broju cipa i timer registru. bug je sjedio neotkriven dok ga netko nije iskoristio 30.7.2026
uglavnom, napadaci su u koordiniranim valovima izvukli preko 1.5k BTC sa preko 7.3k adresa., pogodjene su verzije 4.0.1 do 5.0.3 (ozujak 2021 - lipanj 2026), znaci i stariji Mk3 i noviji Mk4/Mk5/Q uredaji, samo u razlicitom stupnju.
seed fraza je dizajnirana da ima 128 bita entropije, sto znaci 2^128 mogucih kombinacija, prakticki nemoguce za brute forcati. i bas zbog ovog bga, efektivna entropija je pala na svega ~40 bita na Mk3 uredjajima (kod ovih Mk4/5/Q je bila oko ~72 bita ali i dalje ispod dizjaniranog nivoa). 40 bita znaci da je moguce offline rekonstruirati privatni kljuc bez ikakvog fizickog pristupa uredjaju, samo racunalnom snagom.
kao sto sam pisao u
jednom od proslih threadova, ukradena sredstva ostaju vidljiva na blockchainu. istrazivaci (Galaxy Research i dr.) prate kretanje ukradnih bitcoina u real timu, kroz konsolidacijske adrese i mixere. zanimljivo je da napadaci vecinu btc jos uvijek nisu pomakli, vjv cekaju da paznja splasne prije nego sto pokusaju unovciti.
btw, zanima me koristi li neko od vas Coldcard uopce? i generalno sto mislite o ovome kao podsjetniku da i sigurne (sigurne pod znake navoda

) hardware wallete treba tretirati sa zdravom dozom sumnje a ne slijepim povjerenjem