Die sicherste Methode zur Aufbewahrung von Bitcoin verlor 115 Millionen Dollar...
Eine kritische Schwachstelle in Coldcard-Hardware-Wallets führte ab dem 30. Juli zu Diebstählen von über 1.600 Bitcoin im Wert von rund 115 Millionen Dollar aus mehr als 7.000 Adressen. Der Sicherheitsvorfall entstand, weil die Firmware von CoinKite einen schwachen MicroPython-Zufallsgenerator fälschlicherweise einer benutzerdefinierten sicheren Implementierung vorzog, wodurch Seed-Phrasen aus deterministischen Hardware-Seriennummern statt aus echter Entropie abgeleitet wurden. Angreifer nutzten diesen Fehler aus, um private Schlüssel vorherzusagen und Gelder zu entwenden, ohne Malware oder Phishing einzusetzen, was einen fatalen Logikfehler in der Sicherheitsarchitektur des Geräts aufdeckte. Dieser Vorfall zeigt, dass selbst luftgetrennte, quelloffene Hardware aufgrund eines einzigen Konfigurationsfehlers katastrophal versagen kann.
Ich befinde mich auf dem Weg zu DEFCON!
Der Referent stellt einen Zeitplan für DEFCON, die weltweit größte Hacker-Konferenz, vor, der die Teilnahme an den Veranstaltungen LobbyCon, Red Team Village und Bug Bounty Village umfasst. Zu den wichtigsten Terminen gehört ein KI-Hacking-Workshop am Freitag sowie eine Podiumsdiskussion über das Hacking von KI-Anwendungen mit fünf weiteren Experten am Samstag um 14:30 Uhr. Der Reiseplan beinhaltet zudem den Besuch großer Partys, die von Bug Crowd und dem TikTok Hacker Hangout ausgerichtet werden. Dieser Zeitplan unterstreicht die Integration künstlicher Intelligenz in moderne Penetration-Testing- und Bug-Bounty-Strategien.