Кодын дөрвөн мөр.
1 596 гаруй биткойн алдагдсан.
2021 оны гуравдугаар сард COLDCARD-ын нэгэн программ хангамжийн хувилбар нь санамсаргүй тоо гаргаж авахаар техник хангамжийн чип рүү хандахаа болиж, оронд нь энгийн программ хангамжаар тооцоолуулах болжээ. Үүнийг хэн ч таван жилийн турш анзаараагүй юм. 2026 оны долдугаар сард халдагчид тооцооллыг хийж дуусаад хэтэвчүүдийг хоосолж эхэлжээ.
Ажиллаж байх ёстой байсан хамгаалалт ямар ч үйлдэл хийсэнгүй
Бүх хамгаалалт нь хэн ч таах боломжгүй ганц тоон дээр тогтдог
Техник хангамжийн хэтэвч хэд хэдэн үүрэг гүйцэтгэдэг. Энэ нь халдвар авсан компьютерийн дэлгэцэнд итгэхийг шаардалгүйгээр таны яг ямар гүйлгээнд гарын үсэг зурж байгааг харуулж, таны түлхүүрийг онгойлгохын эсрэг хамгаалагдсан чип дотор хадгалдаг. Эдгээр хамгаалалт бүр нь таны түлхүүрийн үүссэн тоог таах боломжгүй гэсэн таамаглал дээр суурилдаг. Хэрэв тааж болохоор байсан бол халдагч эдгээр хамгаалалтуудын аль нэгийг нь ч алгасах шаардлагагүй болно. 24 үгтэй фразын татагдаж гарч ирэх боломжит хувилбаруудын сан нь ажиглагдах ертөнц дэх мянган атом тутамд бараг нэг тоо ногдохоор хэмжээтэй байдаг. Ийм том санг нэг бүрчлэн шалгах боломжгүй. Энэ бол аюулгүй байдлын бүтцийн үндэс юм.
12 үг нь 128 бит энтропи, 24 үг нь 256 бит энтропийг тус тус агуулж, дээр нь тухайн энтропийн SHA-256 хэшээс гаргасан хяналтын нийлбэр (checksum) нэмэгддэг. BIP-39 нь уг үр дүнг BIP-32 мастер түлхүүр болгон өргөжүүлдэг.
12 үг нь 128 бит энтропи, 24 үг нь 256 бит энтропийг тус тус агуулж, дээр нь тухайн энтропийн SHA-256 хэшээс гаргасан хяналтын нийлбэр (checksum) нэмэгддэг. BIP-39 нь уг үр дүнг BIP-32 мастер түлхүүр болгон өргөжүүлдэг.
COLDCARD тэр санваараас тоо авахаа болисон
2021 оны firmware шинэчлэлтээр тусгай санамсаргүй тооны чипээс уг тоог асуухаа чимээгүйхэн больж, түүний оронд энгийн программ хангамжаар тооцоолуулдаг болжээ. Энэ бүхнийг харьцуулбал уг осол дараах байдалтай байна:
Үүнийг гурав хуваасны нэгээр багассан аюулгүй байдал гэж үзэж болохгүй. Бит тус бүр хийх ажлыг хоёр дахин нэмэгдүүлдэг тул 88 битээр дутна гэдэг нь ажлыг 2⁸⁸ дахин хялбар болгож байна гэсэн үг юм. Их хэмжээний тооцоолол хийх машин түрээслэн ажиллаж буй этгээдийн хувьд нэг их наяд гэдэг бага тоо юм.
Үрийн үүсгүүр нь ckcc.rng_bytes()-ээс ngu.random.bytes() руу шилжсэн байна. Coinkite нь Mk3 дээр 40 бит орчим, Mk4/Mk5/Q дээр 72 бит орчим хайлтын зай үлдсэн гэж тооцоолж байгаа нь 128 битийн зорилттой харьцуулахад бага юм. Block-ийн бие даасан шинжилгээ нь мөн ижил төстэй үр дүнд хүрсэн (2⁴⁰·⁷ болон 2⁷³·³-аас бага) бөгөөд хамаагүй бага зай үлдсэн нарийн нөхцөлүүдийг олж тогтоожээ.2
Үрийн үүсгүүр нь ckcc.rng_bytes()-ээс ngu.random.bytes() руу шилжсэн байна. Coinkite нь Mk3 дээр 40 бит орчим, Mk4/Mk5/Q дээр 72 бит орчим хайлтын зай үлдсэн гэж тооцоолж байгаа нь 128 битийн зорилттой харьцуулахад бага юм. Block-ийн бие даасан шинжилгээ нь мөн ижил төстэй үр дүнд хүрсэн (2⁴⁰·⁷ болон 2⁷³·³-аас бага) бөгөөд хамаагүй бага зай үлдсэн нарийн нөхцөлүүдийг олж тогтоожээ.2
Яагаад гэвэл программ хангамж санамсаргүй байж чадахгүй
Зоос хаяхад юу үл мэдэгдэх байдлыг бий болгодог вэ гэдгийг бодож үзээрэй. Шидэлтийн хүч, таталцлын хүч, агааржуулагчийн салхи, газрын бага зэргийн чичиргээ гээд олон хүчин зүйл нөлөөлдөг. Нэрлэж болох олон хүчин зүйлс болон нэрлэж үл болох зүйлс бий. Хэн ч үр дүнг урьдчилан тооцоолж чадахгүй тул ямар буусныг урьдчилан хэлж чадахгүй. Программ хангамж өөрөөр ажилладаг. Энэ нь цөөн тооны анхны утгууд дээр тогтмол томьёог ажиллуулж, тогтмол хариу гаргадаг. Энд эдгээр утгууд нь чипийн серийн дугаар болон төхөөрөмжийг асаагаад хэр удаан ажиллаж байгаа хугацаа байв. Энэхүү жор болон найрлагыг нь олж мэдсэн халдагч үүнийг таахын оронд гаралт ямар байхыг дахин тооцоолж чадна.
Техник хангамжийн RNG идэвхгүй болсон үед rng_get() нь MicroPython-ийн Yasmarang PRNG-тэй холбогдож, нууц биш төлөвөөс (UID, SysTick, RTC) үржиж, түүнээс хойш ямар нэгэн шинэ энтропи цуглуулаагүй тул нэр дэвшигчдийг офлайнаар жагсаах боломжтой болсон. Coinkite нь 50 болон түүнээс дээш шударга, хувийн үржүүлгээр холилдсон үр нь энэ асуудлаас болж эрсдэлд орно гэж үзэхгүй байна: 50 × log₂6 ≈ 129 бит.3
Техник хангамжийн RNG идэвхгүй болсон үед rng_get() нь MicroPython-ийн Yasmarang PRNG-тэй холбогдож, нууц биш төлөвөөс (UID, SysTick, RTC) үржиж, түүнээс хойш ямар нэгэн шинэ энтропи цуглуулаагүй тул нэр дэвшигчдийг офлайнаар жагсаах боломжтой болсон. Coinkite нь 50 болон түүнээс дээш шударга, хувийн үржүүлгээр холилдсон үр нь энэ асуудлаас болж эрсдэлд орно гэж үзэхгүй байна: 50 × log₂6 ≈ 129 бит.3
Мөн үүнийг зогсоох ёстой байсан шалгалт буруу зүйл асуусан
Программ хангамжийн бүтээцэд техник хангамжийн генераторгүйгээр програм гаргахаас урьдчилан сэргийлэх зорилгоор бичигдсэн хамгаалалт байсан. Гэхдээ энэ нь тохиргоо асаалттай эсэхийг биш, харин тохиргоо байгаа эсэхийг л шалгадаг байжээ. Тохиргоо нь байсан бөгөөд унтраалттай байв. Хамгаалалт нь дуугүй үлдэж, бүтээцэд ямар ч алдаа гарсангүй, улмаар программ хангамж хэрэглэгчдэд хүрсэн байна.
#ifndef нь зөвхөн тодорхойлогдсон эсэхийг л шалгадаг. Самбарын тохиргоо нь MICROPY_HW_ENABLE_RNG-ийг 0 гэж тодорхойлсон, өөрөөр хэлбэл тодорхойлогдсон боловч идэвхгүй болгосон байсан тул #error хэзээ ч ажиллаагүй бөгөөд линкэр нь rng_get()-ийг программ хангамжийн нөөц хувилбар руу холбосон байна.3
#ifndef нь зөвхөн тодорхойлогдсон эсэхийг л шалгадаг. Самбарын тохиргоо нь MICROPY_HW_ENABLE_RNG-ийг 0 гэж тодорхойлсон, өөрөөр хэлбэл тодорхойлогдсон боловч идэвхгүй болгосон байсан тул #error хэзээ ч ажиллаагүй бөгөөд линкэр нь rng_get()-ийг программ хангамжийн нөөц хувилбар руу холбосон байна.3
Эх кодоос иш татсан доголдол.3
Таван жилийн турш үүнд ямар нэгэн буруу зүйл харагдаагүй
Сул сэргээх фраз нь хүчтэй фразаас ямар ч ялгаагүй харагддаг. Хорин дөрвөн энгийн үг, зөв контролл нийлбэр, хэвийн ажиллаж байгаа төхөөрөмж. Дэлгэц дээр юу ч анхааруулахгүй бөгөөд бүтээцийн хувьд ямар ч алдаа заахгүй. Эх код нь бүх хугацаанд нээлттэй байсан. Гэхдээ үүнийг уншихын тулд хэн нэгэн тэрхүү тодорхой файлыг заавал нээж үзэх шаардлагатай байжээ.
Гаралтын урт, тэг биш байх чанар болон давтагдахгүй байх байдал нь сул PRNG дээр бүгд хэвийн өнгөрдөг тул ердийн туршилтууд үүнийг илрүүлж чадахгүй байжээ.
Гаралтын урт, тэг биш байх чанар болон давтагдахгүй байх байдал нь сул PRNG дээр бүгд хэвийн өнгөрдөг тул ердийн туршилтууд үүнийг илрүүлж чадахгүй байжээ.
Тэгээд хэн нэгэн тооцоолол хийсэн
Тэд нэг ч төхөөрөмжид хүрээгүй. Өөрсдийн машин дээр боломжит сэргээх үгсийг үүсгэж, аль Bitcoin хаягийг үүсгэхээ тооцоолоод, тэдгээр хаягуудыг нийтийн блокчлонтой тулгаж шалгасан. Үлдэгдэлтэй байсан бүх хаягийг хоосолсон байна. 2022 оноос хойш шургуулганд залгаагүй хадгалсан хэтэвч нь өдөр тутмын хэрэглээнд байгаа хэтэвчтэй яг ижилхэн эмзэг байжээ.
Нэр дэвшигчид нь BIP-39/BIP-32-аар дамжин офлайнаар үүсдэг; зөвхөн эцсийн үлдэгдэл шалгах үйлдэл л сүлжээнд холбогддог тул хохирогчийн талд урьдчилан мэдэгдэх ямар ч дохио үлддэггүй.3
Нэр дэвшигчид нь BIP-39/BIP-32-аар дамжин офлайнаар үүсдэг; зөвхөн эцсийн үлдэгдэл шалгах үйлдэл л сүлжээнд холбогддог тул хохирогчийн талд урьдчилан мэдэгдэх ямар ч дохио үлддэггүй.3
Энэ хуудас бол амжилтаа тэмдэглэх гэснийх биш.
Coinkite энэхүү доголдлыг ил болгож, техникийн тайлан нийтлэн, засварыг гаргасан. COLDCARD нь нээлттэй эх үүсвэртэй тул гадны судлаачид юу болсныг сэргээн харж чадсан юм.
Тооцооллын талаарх нэг анхааруулга: Эдгээр нь стоп-васк буюу цаг хэмжигч биш бөгөөд одоогийн нөхцөлд халдагчид хэр их тааварлах шаардлагатай байгааг харуулсан үзүүлэлт юм. Ямар нэгэн тодорхой хэтэвчийг эвдэхэд хэр хугацаа шаардагдахыг хэн ч хэлж чадахгүй.2
Өөр юу ч хийхээсээ өмнө үүнийг уншина уу
Таны хийх ёстой зүйл нь өнөөдөр ямар төхөөрөмж барьж байгаагаас биш, харин сэргээх фраз анх үүсэхэд аль төхөөрөмжийг ашиглаж байснаас шалтгаална.
Энэ явдал одоо ч үргэлжилж байна гэж үзээрэй. Фразыг 2021 онд таахад хялбар байдлаар үүсгэсэн бөгөөд арга нь одоо олон нийтэд ил болсон тул хэн ч ижил хайлт хийх боломжтой. Гаднаас нь хаах ямар нэгэн засвар байхгүй бөгөөд халдагчид зогсох ямар ч шалтгаан байхгүй. Хэрэв та өртсөн бол цаг хугацаа л та болон халдагч хоёрын хооронд байна гэж аюулгүй байдлаа бодож арга хэмжээ аваарай.
Mk2 болон Mk3: Зооснуудаа одоо шилжүүл
Нөлөөлөлд өртсөн хүрээ нь 4.0.1-ээс 4.1.9 хүртэлх програм хангамжийн хувилбарууд юм. 4.2.0 хувилбар нь шинэ сэргээх үгсийг хэрхэн үүсгэхийг зассан боловч аль хэдийн үүссэн үгэнд санамсаргүй байдлыг ямар ч шинэчлэлт нэмж өгөх боломжгүй. Өөрийн итгэдэг төхөөрөмж дээр шинэ хэтэвч үүсгэж, хөрөнгөө тийш нь шилжүүлнэ үү.1
Mk4 болон Mk5: Программ хангамжийн хувилбарыг шалга
Хэрэв фраз нь 5.6.0-аас хуучин программ хангамж дээр (эсвэл Edge хувилбаруудын хувьд 6.6.0X) үүссэн бол шинэчилж, шинэчилсэн программ хангамж дээр цоо шинэ хэтэвч үүсгээд дараа нь хөрөнгөө шилжүүлээрэй. Зөвхөн шинэчлэлт хийх нь хуучин фразыг засахгүй.1
Q: мөн адил, хязгаар нь 1.5.0Q байна
1.5.0Q болон түүнээс хойших хувилбар эсвэл Edge хувилбаруудын 6.6.0QX руу шинэчилж, шинэ хэтэвч үүсгэн, нөөц хуулбараа тэмдэглэж шалгаад, нэг жижиг туршилтын гүйлгээ илгээсний дараа үлдэгдлээ шилжүүлнэ үү.1
COLDCARD-ынfirmware-г шинэчлэх нь миний өмнө нь үүсгэсэн сэргээх хэллэгийг засах уу?
Миний COLDCARD-ын сэргээх хэллэгийг аль firmware дээр үүсгэснийг яаж мэдэх вэ?
Миний хаяг үүнд өртсөн эсэхийг би хэрхэн шалгах вэ?
Шоо хаях эсвэл нууц үг нь COLDCARD-ийн сэргээх үгийг хамгаалж чадах уу?
Coinkite-ийн зөвлөмж нөлөөлөлд өртсөн бүх COLDCARD-ыг хамрах уу?
Ямар нэгэн OneKey төхөөрөмж өртөөгүй болно
Бидний гаргаж байсан нэг ч загварт энэ асуудал байхгүй. Манай программ хангамжид ямар нэгэн libngu, Coinkite, COLDCARD эсвэл CKCC-ийн хамаарал байхгүй тул алдаа гарсан кодын зам манайд байхгүй бөгөөд та үүнийг манай эх код руу орж өөрөө шалгах боломжтой. Манай одоогийн техник хангамж дээр түлхүүр нь баталгаажсан аюулгүй элемент доторх жинхэнэ санамсаргүй тооны генератор дээр суурилдаг бөгөөд үндсэн процессор дээрх программ хангамжаас хэзээ ч гардаггүй. Энэхүү өөрчлөлт л энэ удаагийн алдааны гол шалтгаан болсон юм.
Бид үүнийг мөн л шууд итгээд орхиогүй. Мэдээ гарах үед Anzen Lab манай санамсаргүй тооны генераторын ажиллах зарчмыг эхнээс нь дуустал (хаанаас гарч ирдэг, юу дууддаг, мөн таны төхөөрөмжид аль хувилбар хүрэхийг шийддэг бүтээцийн тохиргоо) шалгаж, шалгасан яг тэр файлуудаа нийтэлсэн.12
Anzen Lab-ын дахин шалгасан тайланг уншихЭнэ явдал OneKey дээр тохиолдох боломжтой байсан уу?
Энэхүү алдаа гарахад гурван өөр зүйл нэгэн зэрэг үнэн байх шаардлагатай байжээ. OneKey дээр эдгээрийн нэг нь ч байхгүй бөгөөд та энэ гурвыг өөрөө шалгах боломжтой.
Тэгвэл OneKey-ийн санамсаргүй тоо хаанаас үүсдэг вэ?
EAL 6+ баталгаажуулалттай чип дотор бүтээгдсэн
Таны түлхүүрүүд бусад бүхнийг ажиллуулдаг ерөнхий зориулалтын процессор дээр бус, харин хөндлөнгөөс нэвтрэхийг эсэргүүцэх зориулалттай тусгай чип дотор үүсч, хадгалагддаг. EAL 6+ нь төлбөрийн болон инэмшлийн карт дээр ашиглагддаг найдвартай байдлын түвшин юм.
Өөрийгөө хянадаг санамсаргүй байдал
Энэхүү чип нь бодит физик дуу чимээнээс санамсаргүй байдлыг үүсгэж, өөрийн гаралтыг тасралтгүй шалгадаг. Санамсаргүй тооны генератор ямар нэгэн байдлаар буруу ажиллаж эхэлбэл чип нь үүнийг чимээгүйхэн үргэлжлүүлэхийн оронд шууд анзаардаг.
Бид өөрсдийн системийг дахин шалгасан
COLDCARD-ын мэдээний дараа Anzen Lab манай өөрсдийн санамсаргүй тооны генераторыг эхнээс нь дуустал бүрэн хянаж үзээд (хаанаас гарч ирдэг, юу үнэхээр дууддаг, мөн таны төхөөрөмж дээр ямар хувилбар очихыг шийддэг бүтээцийн тохиргоо) үзсэн яг тэр файлуудаа нийтэлсэн.11


OneKey бүрт хийгддэг дөрвөн давхар шалгалт ба эдгээр нь бие биедээ огт итгэдэггүй
Эдгээрийн аль нэг нь ямар нэг зүйлийг алдаж магадгүй юм. Гол санаа нь дөрүүлээ яг ижил зүйлийг алдах ёстой болж байгаа юм. COLDCARD-д ийм хамгаалалтын тор байгаагүй бөгөөд шалгагдаагүй ганц л бүтээх тохиргоо хангалттай байв.
Таны бодитоор шалгаж чадах нээлттэй эх сурвалж
Манай программ хангамж болон аппликейшнүүд GitHub дээр нээлттэй бөгөөд манай бүтээцүүд хуулбарлах боломжтой байдаг. Энэ нь та кодыг өөрөө дахин бүтээж, таны төхөөрөмж дээр яг ямар программ ажиллаж байгааг баталгаажуулах боломжтой гэсэн үг юм. Энэ бол "зөв код, буруу хувилбар" гэсэн асуудлыг илрүүлдэг алхам юм.
GitHub дээрх OneKey
Ганыхны хийсэн албан ёсны шалгалтууд
SlowMist аюулгүй байдлын компани бидэнд аудит хийж тайлангаа нийтэлдэг. OneKey Pro, Classic 1S болон манай SDK нь тусдаа үнэлгээнд хамрагдсан байдаг. Манай аюулгүй байдлын туршлага нь ISO/IEC 27001 стандартын дагуу баталгаажсан бөгөөд Pro болон Classic 1S цуврал нь ЕХ-ноос томилогдсон байгууллагаар EN 18031 стандартын дагуу баталгаажсан. Эдгээр нь бүгд нийтлэгдсэн бөгөөд хэзээ ч өөрсдөө дүгнэсэн зүйл биш юм.13
SlowMist аудитын хураангуйг уншихӨөрсдийн бүтээгдэхүүнээ эвдэхийн тулд цалин авдаг баг
Anzen Lab нь техник хангамж, программ хангамж болон аппликейшний аюулгүй байдлын инженерүүдээс бүрдсэн манай дотоод аюулгүй байдлын баг бөгөөд гадны судлаачидтай ээлжлэн ажилладаг. Тэдний үүрэг бол ямар нэгэн бүтээгдэхүүн худалдаанд гарахаас өмнө техникийн хэтэвчүүдийг, тэр дундаа биднийхийг эвдэж турших явдал юм. Энэхүү мэдээ гарах үед тэд OneKey-ийн санамсаргүй тооны генераторыг эхнээс нь дуустал дахин шалгаж, ямар файлуудыг шалгаснаа яг таг нийтэлсэн.11
Anzen Lab-ын шинжилгээг уншихБид алдаагаа олсон хүмүүст мөнгөн урамшуулал олгодог
Хэн ч гэсэн BugRap дээрх манай олон нийтийн хөтөлбөрөөр дамжуулан эсвэл [email protected] хаяг руу шууд хандан ямар нэгэн цоорхойг нууцаар мэдэгдэж, шагнал авах боломжтой. Шагналын хэмжээг CVSS оноогоор хэмжигдэх ноцтой байдлаар нь шийддэг. Үүний гол зорилго нь бидэнд мэдэгдэх нь үүнийг өөр газар худалдсанаас илүү ашигтай байх нөхцөлийг бүрдүүлэх юм.15
BugRap дээрх OneKeyГарт байгаа хэтэвчээ шалга
entro.tools бол техник хангамжийн хэтэвчнээс гарч буй бодит санамсаргүй тоонуудыг уншиж, стандарт статистикийн эрүүл мэндийн шалгалтуудыг таны хөтөч дээр, USB-ээр дамжуулан, хаана ч юу ч байршуулахгүйгээр, программ хангамж шинэчлэх шаардлагагүйгээр ажиллуулдаг үнэ төлбөргүй, нээлттэй эх үүсвэртэй хэрэгсэл юм.
FIPS 140-2, NIST SP 800-22 болон SP 800-90B эрүүл мэндийн шалгалтуудыг WebUSB (десктоп Chrome эсвэл Edge)-ээр дамжуулан орон нутгийн түвшинд ажиллуулдаг. Төхөөрөмж нь таны сэргээх фразыг биш, хаяг биш зөвхөн санамсаргүй тоонуудын багц болох энтропийг экспортлохыг хүсдэг.16
Маурерын универсал тест дор хаяж 387,840 бит шаарддаг бөгөөд түүнээс бага бол тайланд алгассан гэж тодорхой тэмдэглэдэг, чимээгүй хасдаггүй.16
Аль түрийвчийг шалгах боломжтой вэ
Гаднаас ирсэн хүн төхөөрөмжийн түүхий санамсаргүй тоонуудыг уншиж чадах эсэх. Энэ бол маш нарийн хүрээ юм. Доорх тэмдэглэлийг үзнэ үү.
Энэ нь бусад бүх хүмүүст ямар асуулт тавьж байна вэ?
COLDCARD-ын entro алдаанд OneKey өртсөн үү?
COLDCARD-ын entro алдаа ямар аппарат хэтэвчинд нөлөөлөх вэ?
Би өөрийн хэтэвчний entro-г шалгаж болох уу?
Аппарат хэтэвчинд итгэж болох эсэхийг хэрхэн дүгнэх вэ?
Төвөгтэй зүйлийг ойлгомжтой болгох нь бидний ажил
Амлалтад итгэх биш, өөрийн биеэр шалгах аюулгүй байдал.
Нээлттэй эх үүсвэртэй бөгөөд хуулбарлах боломжтой, гадны хүмүүсээр аудит хийлгэсэн, манай өөрсдийн лабораториор шалгуулсан, мөн цоорхой о-лсон хүнд шагнал өгдөг. Энэ бол манай бүтээгдэхүүний гол давуу тал юм.
Ашигласан материал
Доорх эх сурвалжуудыг 2026 оны наймдугаар сарын 6-ны байдлаар татаж авсан болно. Coinkite-ын албан ёсны зөвлөмж болон техникийн тайлан эхэнд нь байгаа бөгөөд үүний дараа бие даасан эх сурвалжийн түвшний шинжилгээ болон блокчэний бүртгэлүүд орно. Алдагдлын тоо баримтууд одоо ч өсөн нэмэгдэж байна: Galaxy Research наймдугаар сарын 4-нд 1,596 BTC алдагдсаныг баталгаажуулж, сэжиглэгдэж буй алдагдал 2,055 BTC орчим байна гэжээ.
- 1. Coinkite · COLDCARD Mk3 Seed Generation Security Advisory
- 2. Coinkite · Technical Deep Dive into the Entropy Issue
- 3. Block Engineering · Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware
- 4. CoinDesk · Bitcoin cold-wallet attack spreads to 4,500 addresses as losses near $89 million
- 5. CoinDesk · Major bitcoin wallet flaw drains 594 BTC in 25-minute sweep
- 6. Crypto Briefing (Galaxy Research) · Galaxy Research identifies 1,367 BTC drained in attacks on Coldcard addresses
- 7. The Crypto Times (Galaxy Research) · Coldcard hack losses hit $100M with 1,596 BTC stolen in ongoing attack
- 8. The Crypto Times (Galaxy Research) · 15 attackers exploit ongoing Coldcard hack as losses approach $130M
- 9. The Hacker News · Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes
- 10. Bitcoin Magazine · Coinkite Releases Fixed Firmware After Coldcard Bug
- 11. OneKey Anzen Lab · The COLDCARD Entropy Failure: How a Silent RNG Fallback Cost Users $38 Million
- 12. OneKey · Statement: OneKey devices are not affected by this issue
- 13. OneKey · OneKey has passed a security audit by SlowMist — separate reports cover the Pro, the Classic 1S and the SDK
- 14. SlowMist · SlowMist Audit Report — OneKey Pro
- 15. BugRap · OneKey Bug Bounty Program
- 16. entro.tools · Entropy Check — verify your hardware wallet's randomness (device support matrix)








