fuente: https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html
El 30 de julio, un atacante vació 1196 direcciones de Bitcoin en 41 minutos, sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares en ese momento. Galaxy Research mapeó el ataque y lo relacionó con una falla en el firmware de Coldcard, la billetera de hardware exclusiva para Bitcoin fabricada por la empresa canadiense Coinkite.
Un error de integración del firmware, ocurrido en marzo de 2021, redirigió la generación de la semilla a un generador de números pseudoaleatorios (PRNG) de software determinista en lugar del generador de números aleatorios (RNG) de hardware STM32.
Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e imp...
Leer artículo →La empresa estadounidense de semiconductores Analog Devices anunció que una persona no autorizada accedió a algunos de sus sistemas y extrajo ciertos archivos....
Leer artículo →CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...
Leer artículo →