Explorando o problema escandaloso do RNG da Coinkite
Read OriginalEste artigo explora em detalhes a vulnerabilidade RNG na ColdCard da Coinkite, que entre 2021 e 2026 gerou seeds de forma determinística devido a um erro de integração. Explica-se como a macro MICROPY_HW_ENABLE_RNG foi definida como 0, mas a guarda usava #ifndef, resultando no fallback de software Yasmarang. O texto aborda conceitos como UID, RTC e SysTick, mostrando como atacantes poderiam prever seeds e roubar bitcoins. O autor enfatiza o caráter educacional, alertando para riscos e recomendando gerar nova entropia.
Comments
No comments yet
Be the first to share your thoughts!
Browser Extension
Get instant access to AllDevBlogs from your browser