نفوذ به کیفپولهای سختافزاری Coldcard باعث ایجاد شک و تردید در امنیت این دستگاهها شده است. این مشکل، که در ایجاد تصادفیسازی کلید خصوصی دخیل است، نشان میدهد هیچ مکان کاملاً مطمئنی برای نگهداری بیتکوین وجود ندارد.
در تاریخ ۳۱ ژوئیه، شرکت Coldcard اعلام کرد که نقص در تولید تصادفیسازی (Entropy) در دستگاههای مختلف این کیفپولها روی داده است. پژوهشگران در Galaxy Digital گزارش دادند که مهاجمان توانستهاند بیش از ۱۵۹۶ بیتکوین، به ارزش حداقل ۱۰۰ میلیون دلار، از این طریق سرقت کنند.
تولیدکنندگان کیفپول اکنون باید فرایندی را توضیح دهند که بیشتر معاملهگران حتی به آن فکر هم نمیکنند: چگونگی تولید کلید خصوصی. مایکل تانگومای، مدیر محصول در شرکت نگهداری بیتکوین Onramp، میگوید:

«تمام این فرآیند بر اعتماد استوار است که سازنده آن را درست انجام داده است... تقریبا هیچ فردی نمیتواند سختافزار، فیرمویر و تولید تصادفیسازی زیر دستگاه خود را حسابرسی کند.»
شرکت Coinkite، سازنده Coldcard، بروزرسانیهای فیرمویر منتشر کرده و کاربران آسیبدیده را تشویق به انتقال داراییهایشان به کیفپولهای جدید نموده است، اما این حادثه، اعتماد به بیتکوینداران را تحت تاثیر قرار داده و سوالی ناخوشایند را مطرح میکند:

آیا اگر کیفپول Coldcard قابل نفوذ باشد، همه کیفپولهای سختافزاری در معرض خطر هستند؟




