Fabio Akita 8/1/2026

Explorando o problema escandaloso do RNG da Coinkite

Read Original

Este artigo explora em detalhes a vulnerabilidade RNG na ColdCard da Coinkite, que entre 2021 e 2026 gerou seeds de forma determinística devido a um erro de integração. Explica-se como a macro MICROPY_HW_ENABLE_RNG foi definida como 0, mas a guarda usava #ifndef, resultando no fallback de software Yasmarang. O texto aborda conceitos como UID, RTC e SysTick, mostrando como atacantes poderiam prever seeds e roubar bitcoins. O autor enfatiza o caráter educacional, alertando para riscos e recomendando gerar nova entropia.

Explorando o problema escandaloso do RNG da Coinkite

Comments

No comments yet

Be the first to share your thoughts!

Browser Extension

Get instant access to AllDevBlogs from your browser