**⚠️**** Coldcard слили за 25 минут**

31 июля неизвестный вывел **594 BTC (~38 млн$)** примерно из **500 кошельков Coldcard** - всё уместилось в три блока и меньше получаса

Технически взлома не было. **Firmware-баг с марта 2021** заставлял устройства генерировать seed-фразы через слабый программный генератор вместо аппаратного. Вместо 128 бит энтропии - ~40: ключи становились перебираемыми оффлайн

Пять лет код лежал открыто и выдерживал обычные аудиты. **Coinkite** признал: атакующий, скорее всего, прогнал его через AI и нашёл то, что люди пропускали раз за разом. 

Деталь: сам Coinkite делал AI-аудит своего кода **за несколько недель до** - и не нашёл ничего

Тот же открытый код, но атакующему была полная карта. **Кто первым запустил нужную  АИ-модель, тот и выиграл**

Если у Вас Coldcard **Mk3 с firmware 4.0.0+** - seed считайте скомпрометированным, мигрируйте на новый в исправленной прошивке (4.2.0+). Обновление уже созданный seed не спасает

🖥 [Канал](https://t.me/+WZvj-M2zzt0xMjFi) | ▶️ [Медиа](/leaving?url=aHR0cHM6Ly9saW5rdHIuZWUvS2FuYWtpLkNyeXB0bw==) | 🥸 [Мемы](https://t.me/+isK3TfonMlYzNTAy) | 📱 [Notion](/leaving?url=aHR0cHM6Ly93d3cubm90aW9uLnNvL0VkdWNhdGlvbi0xNzExYzZkMTFmMzM4MGY5OTNlOWQwODllN2ViNzI0Yz9wdnM9NA==)