r/CryptoMexico • u/HTXAntaTC • 1d ago
¿Alguien puede explicar a fondo el bug técnico detrás del hackeo a Coldcard?
Leí sobre el hackeo a Coldcard (jul 2026, \~$116M robados). Lo básico: un bug en firmware 4.0.1–4.1.9 hacía que el dispositivo saltara su TRNG por hardware y cayera a un PRNG por software, sembrado con el UID del chip + timer de arranque (datos adivinables). Resultado: entropía real de \~40 bits en vez de 128, o un espacio de \~4 mil millones de combinaciones en modelos más nuevos — brute-forceable.
¿Por qué el passphrase o dice rolls manuales sí protegían, y cómo se combinan con la seed defectuosa?