fuente: https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html
El 30 de julio, un atacante vació 1196 direcciones de Bitcoin en 41 minutos, sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares en ese momento. Galaxy Research mapeó el ataque y lo relacionó con una falla en el firmware de Coldcard, la billetera de hardware exclusiva para Bitcoin fabricada por la empresa canadiense Coinkite.
Un error de integración del firmware, ocurrido en marzo de 2021, redirigió la generación de la semilla a un generador de números pseudoaleatorios (PRNG) de software determinista en lugar del generador de números aleatorios (RNG) de hardware STM32.
Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 12...
Leer artículo →La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independi...
Leer artículo →Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbit...
Leer artículo →