2026-08-06, 00:11
  #1
Medlem
deddds avatar
https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html

$70 miljoner dollar värde av krypto hackade från 1100 ägare av Coldcard hardwarewallet.

Detta genom en entropi-bugg i mjukvaran/firmwaren som kraftigt sänkte randomiseringen i nyckelgenereringen i en faktor av typ 10^240 gånger lägre, ner till så låg nivå att det blev bruteforce-bart av vanliga binära datorer.
Citat:
A March 2021 firmware integration error routed seed generation to a deterministic software pseudorandom number generator (PRNG) instead of the STM32 hardware random number generator (RNG).

Det jag tycker är märkvärdigt här är hur snabbt detta fanns ut av forensiker efter hacket.
Buggen har funnits sedan 2021, hacket skedde 30 juli, artikeln ovan är skriven två dagar senare, som refererar till en twitterpost från 31 juli.

https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Coinkite som gör Coldcard publicerade en blogpost 30 juli och en firmwarefix 31 juli.


Det har tagit 5 år för alla världens hackare att lista ut detta, och företaget själva listade inte ut det under dessa 5 år. Men när det är utfört tar det 1 dag att lista ut det.

Hade det varit en server eller onlinetjänst etc så är det naturligt, då visas spår som avslöjar.
Men detta hacket är gjort helt utanför någon möjlighet att lämna spår om hur de gjorde, då allt de gjort är att knäcka kryptografiska nycklar och sen skicka "send coin"-commando från till blockchan med dessa nycklar, de har inte haft tillgång till servrar, eller de fysiska plånböckerna. Det är inte heller så att hackerna har sagt hur de gjort, för att skryta eller vinna politiska poäng, de har hackat för pengar och har $70 miljoner stulna och är så tysta de kan.

Enda skillnaden mellan hackern och forensikern är att forensikern vet att det är möjligt, i övrigt står de båda på 0.
Men ändå tar det ~5 år för hackers att upptäcka det, VS. 1 dag för forensiker att upptäcka det.

Är det här standard säkerhetstänk hos företag? Det var ju uppenbart ett vidöppet och lättfunnet hål om det bara tar 1 dag att hitta det.
Hur fan är ens säkerhetstänket om man inte finner något på 5 år, men finner det på 1 dag när "någon form av brist" är bevisad?

Är det ens rimligt att detta inte är någon typ av insiderbrott?
__________________
Senast redigerad av deddd 2026-08-06 kl. 00:15.
Citera
2026-08-06, 06:57
  #2
Medlem
Protons avatar
Citat:
Ursprungligen postat av deddd
https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html

$70 miljoner dollar värde av krypto hackade från 1100 ägare av Coldcard hardwarewallet.

Detta genom en entropi-bugg i mjukvaran/firmwaren som kraftigt sänkte randomiseringen i nyckelgenereringen i en faktor av typ 10^240 gånger lägre, ner till så låg nivå att det blev bruteforce-bart av vanliga binära datorer.


Det jag tycker är märkvärdigt här är hur snabbt detta fanns ut av forensiker efter hacket.
Buggen har funnits sedan 2021, hacket skedde 30 juli, artikeln ovan är skriven två dagar senare, som refererar till en twitterpost från 31 juli.

https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Coinkite som gör Coldcard publicerade en blogpost 30 juli och en firmwarefix 31 juli.


Det har tagit 5 år för alla världens hackare att lista ut detta, och företaget själva listade inte ut det under dessa 5 år. Men när det är utfört tar det 1 dag att lista ut det.

Hade det varit en server eller onlinetjänst etc så är det naturligt, då visas spår som avslöjar.
Men detta hacket är gjort helt utanför någon möjlighet att lämna spår om hur de gjorde, då allt de gjort är att knäcka kryptografiska nycklar och sen skicka "send coin"-commando från till blockchan med dessa nycklar, de har inte haft tillgång till servrar, eller de fysiska plånböckerna. Det är inte heller så att hackerna har sagt hur de gjort, för att skryta eller vinna politiska poäng, de har hackat för pengar och har $70 miljoner stulna och är så tysta de kan.

Enda skillnaden mellan hackern och forensikern är att forensikern vet att det är möjligt, i övrigt står de båda på 0.
Men ändå tar det ~5 år för hackers att upptäcka det, VS. 1 dag för forensiker att upptäcka det.

Är det här standard säkerhetstänk hos företag? Det var ju uppenbart ett vidöppet och lättfunnet hål om det bara tar 1 dag att hitta det.
Hur fan är ens säkerhetstänket om man inte finner något på 5 år, men finner det på 1 dag när "någon form av brist" är bevisad?

Är det ens rimligt att detta inte är någon typ av insiderbrott?
Exakt vad är en binär dator?
Citera
2026-08-06, 08:40
  #3
Medlem
Citat:
Ursprungligen postat av deddd
Är det här standard säkerhetstänk hos företag? Det var ju uppenbart ett vidöppet och lättfunnet hål om det bara tar 1 dag att hitta det.
Hur fan är ens säkerhetstänket om man inte finner något på 5 år, men finner det på 1 dag när "någon form av brist" är bevisad?

Är det ens rimligt att detta inte är någon typ av insiderbrott?

Osäker på exakt vad du menar här, men tror jag fattar ungefär, så några kommentarer:

...fenomenet "hidden in plain sight" när det gäller säkerhetsbrister är stort - så fort du vet ungefär var du ska leta och var bristen finns är det mycket lättare att inse den. Tunga AI-motorer är dock rätt bra numera på att skjuta dessa brister snabbare om man ger dem tillgång till kodbas och datablad för hårdvaran.

...kompetensen kring matematik och vikten av goda PRNG, och vikten av att se till att ha hängslen och livrem kring allt, kan vara sisådär även på "säkerhets-och-kryptoföretag" - finns mycket gott om charlataner i branschen som tagit nån kort kurs och tror de är Messias.

...insåg direkt, redan för många år sedan, att hårdvaruwallets för krypto har väldigt stor potential att gå åt pipan som fenomen. Främst: vem vill vara i kundregistret för att ha köpt en sådan?
Visar sig att jag hade rätt, nu har scams i massor och flera heminvasioner med tillhörande förnedringsrån skett baserat på ett läckt sådant kundregister (Ledger).

Det finns också tunga frågor om att kunna ha underbyggd tillit till en helt proprietär hårdvara som är förhållandevis lite beprövad. Därmed drog jag slutsatsen att sannolikt är det bättre att hålla sin varma cash på en open-source wallet installerad på en smartphone från en tillförlitlig, stor tillverkare.
Citera
2026-08-06, 12:03
  #4
Medlem
smokingdogs avatar
Citat:
Ursprungligen postat av deddd
https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html

$70 miljoner dollar värde av krypto hackade från 1100 ägare av Coldcard hardwarewallet.

Detta genom en entropi-bugg i mjukvaran/firmwaren som kraftigt sänkte randomiseringen i nyckelgenereringen i en faktor av typ 10^240 gånger lägre, ner till så låg nivå att det blev bruteforce-bart av vanliga binära datorer.


Det jag tycker är märkvärdigt här är hur snabbt detta fanns ut av forensiker efter hacket.
Buggen har funnits sedan 2021, hacket skedde 30 juli, artikeln ovan är skriven två dagar senare, som refererar till en twitterpost från 31 juli.

https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Coinkite som gör Coldcard publicerade en blogpost 30 juli och en firmwarefix 31 juli.


Det har tagit 5 år för alla världens hackare att lista ut detta, och företaget själva listade inte ut det under dessa 5 år. Men när det är utfört tar det 1 dag att lista ut det.

Hade det varit en server eller onlinetjänst etc så är det naturligt, då visas spår som avslöjar.
Men detta hacket är gjort helt utanför någon möjlighet att lämna spår om hur de gjorde, då allt de gjort är att knäcka kryptografiska nycklar och sen skicka "send coin"-commando från till blockchan med dessa nycklar, de har inte haft tillgång till servrar, eller de fysiska plånböckerna. Det är inte heller så att hackerna har sagt hur de gjort, för att skryta eller vinna politiska poäng, de har hackat för pengar och har $70 miljoner stulna och är så tysta de kan.

Enda skillnaden mellan hackern och forensikern är att forensikern vet att det är möjligt, i övrigt står de båda på 0.
Men ändå tar det ~5 år för hackers att upptäcka det, VS. 1 dag för forensiker att upptäcka det.

Är det här standard säkerhetstänk hos företag? Det var ju uppenbart ett vidöppet och lättfunnet hål om det bara tar 1 dag att hitta det.
Hur fan är ens säkerhetstänket om man inte finner något på 5 år, men finner det på 1 dag när "någon form av brist" är bevisad?

Är det ens rimligt att detta inte är någon typ av insiderbrott?

Skillnaden är helt enkelt att hackaren tvungits leta efter en nål i en höstack utan att veta om den finns, medan forensikerna fick höstacken avgränsad till en enskild hög så fort alla adresser tömdes samtidigt.

När attacken skedde syntes det direkt på kedjan att det bara var adresser skapade på Coldcard som ryströk. Då behöver man inte granska hela koden, utan bara en enda grej: hur Coldcard genererar sina seed phrases.

YouTube-kanalen Fireship förklarade buggen väldigt pedagogiskt för de som vill se det visuellt:
https://youtu.be/2X2V3xv_jik

Felet var i princip så löjligt som en klassisk "if not defined"-miss i koden. Coldcard trodde att de stängt av MicroPythons inbyggda (och kassa) slumpgenerator. Men variabeln var satt till 0, vilket koden fortfarande tolka som att den var definierad.

Det gjorde att plånboken tyst föll tillbaka på MicroPythons generator som inte hade tillgång till äkta slumpmässighet på kretsen. Den fejkade därför slumpen genom att kombinera chippets serienummer + en timer. Helt plötsligt behövde hackaren inte gissa på 10^{77} kombinationer utan bara loopa igenom serienummer och tidsstämplar, vilket tar en vanlig dator under en timme.

Tror knappast det är ett insiderjobb. Logikfel av den här typen är tyvärr en klassiker i programmering. Ingen reagerade på 5 år för att folk tog för givet att Coldcards kod var vattentät, men när kraschen väl var ett faktum tog det inte många timmar att hitta var det brast.
Citera
2026-08-06, 14:16
  #5
Avstängd
Citat:
Ursprungligen postat av smokingdog
Skillnaden är helt enkelt att hackaren tvungits leta efter en nål i en höstack utan att veta om den finns, medan forensikerna fick höstacken avgränsad till en enskild hög så fort alla adresser tömdes samtidigt.

När attacken skedde syntes det direkt på kedjan att det bara var adresser skapade på Coldcard som ryströk. Då behöver man inte granska hela koden, utan bara en enda grej: hur Coldcard genererar sina seed phrases.

YouTube-kanalen Fireship förklarade buggen väldigt pedagogiskt för de som vill se det visuellt:
https://youtu.be/2X2V3xv_jik

Felet var i princip så löjligt som en klassisk "if not defined"-miss i koden. Coldcard trodde att de stängt av MicroPythons inbyggda (och kassa) slumpgenerator. Men variabeln var satt till 0, vilket koden fortfarande tolka som att den var definierad.

Det gjorde att plånboken tyst föll tillbaka på MicroPythons generator som inte hade tillgång till äkta slumpmässighet på kretsen. Den fejkade därför slumpen genom att kombinera chippets serienummer + en timer. Helt plötsligt behövde hackaren inte gissa på 10^{77} kombinationer utan bara loopa igenom serienummer och tidsstämplar, vilket tar en vanlig dator under en timme.

Tror knappast det är ett insiderjobb. Logikfel av den här typen är tyvärr en klassiker i programmering. Ingen reagerade på 5 år för att folk tog för givet att Coldcards kod var vattentät, men när kraschen väl var ett faktum tog det inte många timmar att hitta var det brast.
Är det inte en offlinewallet? Hur kan den isåfall hackas?
Citera
2026-08-06, 14:42
  #6
Medlem
smokingdogs avatar
Citat:
Ursprungligen postat av Jumpjet
Är det inte en offlinewallet? Hur kan den isåfall hackas?

Jo, själva enheten är 100% offline. Ingen har tagit sig in i dosan eller hackat den över nätet.
Det som hände var att dosan gjorde ett dåligt jobb när den räknade ut de 12 orden (seed phrase) första gången den startades. På grund av buggen blev "slumpen" inte alls slumpmässig, utan byggde på dosans serienummer och klockslag.
Dina pengar ligger ju aldrig inuti dosan, utan på den öppna blockkedjan. Dosan innehåller bara den privata nyckeln (orden) som bevisar att pengarna är dina.
När hackaren listade ut buggen kunde de sitta på sin egen dator och räkna ut exakt vilka nycklar och adresser som Coldcard-dosorna hade skapat. De behövde aldrig röra själva hårdvaran – de bara genererade samma nycklar hemma hos sig och flyttade pengarna på blockkedjan.
Citera
2026-08-06, 14:48
  #7
Avstängd
Citat:
Ursprungligen postat av smokingdog
Jo, själva enheten är 100% offline. Ingen har tagit sig in i dosan eller hackat den över nätet.
Det som hände var att dosan gjorde ett dåligt jobb när den räknade ut de 12 orden (seed phrase) första gången den startades. På grund av buggen blev "slumpen" inte alls slumpmässig, utan byggde på dosans serienummer och klockslag.
Dina pengar ligger ju aldrig inuti dosan, utan på den öppna blockkedjan. Dosan innehåller bara den privata nyckeln (orden) som bevisar att pengarna är dina.
När hackaren listade ut buggen kunde de sitta på sin egen dator och räkna ut exakt vilka nycklar och adresser som Coldcard-dosorna hade skapat. De behövde aldrig röra själva hårdvaran – de bara genererade samma nycklar hemma hos sig och flyttade pengarna på blockkedjan.
Jaha. Så du menar att om de hade använt t.ex diceware's passphrasegenerator istället så hade den inte kunnat hackas? Förstår jag dig "korrekt rätt" då?
Citera
2026-08-06, 15:18
  #8
Medlem
dickachus avatar
Citat:
Ursprungligen postat av deddd
bruteforce-bart av vanliga binära datorer.

Öh?

Citat:
Ursprungligen postat av deddd
Det har tagit 5 år för alla världens hackare att lista ut detta, och företaget själva listade inte ut det under dessa 5 år. Men när det är utfört tar det 1 dag att lista ut det.

Vad pratar du om? Det tog inte " dag att "lista ut det" (vad menar du är "det" ens?)

Det tog 1 dag att analysera hacket efter det var känt.

Om någon pekar och säger "där borta är en dörr olåst", tar det dig då fem år att hitta dörren?

Citat:
Ursprungligen postat av deddd
Är det ens rimligt att detta inte är någon typ av insiderbrott?

Absurd fråga.

Kan du ens någonting om ämnet?
Citera
2026-08-06, 20:39
  #9
Medlem
deddds avatar
Citat:
Ursprungligen postat av Proton
Exakt vad är en binär dator?
En maskin som arbetar och beräknar med 1:or och 0:or i sina uträkningar. Alltså binärt.
Till skillnad från tex en kvantdator, som genom att inte vara begränsad till binärt skulle kunna brute-forca den exponentiellt mycket snabbare.



Citat:
Ursprungligen postat av smokingdog
Skillnaden är helt enkelt att hackaren tvungits leta efter en nål i en höstack utan att veta om den finns, medan forensikerna fick höstacken avgränsad till en enskild hög så fort alla adresser tömdes samtidigt.

När attacken skedde syntes det direkt på kedjan att det bara var adresser skapade på Coldcard som ryströk. Då behöver man inte granska hela koden, utan bara en enda grej: hur Coldcard genererar sina seed phrases.
Men den höstacken är fortfarande nästan lika stor eftersom hackaren inte lämnat några spår, enda spåret är "det har hänt". Inget annat. Inga fysiska spår. Inga nätverksspår. Inga kryptografiska spår. Inga hints alls.
Hackern har kunnat sitta hemma ospårbar i lugnan ro och pilla och experimentera med Coldcarden. När felet fanns kunde han i lugnan ro generera wallets, och i lugnan ro se vilka som innehöll pengar, och där efter i lugnan ro föra över de utan att ens behöva använda en Coldcard för att göra det.
Det är inte ett företags server eller styrsystem som hackats som lämnar mängder av spår efter sig.

När hela företaget och dess produkt är just säkerhet.
Att hitta felet på 1 dag, bara för att de vet att det går, efter att ha missat det i 2000 dagar i streck...det måste ändå tyda på rejäl nonchalans i sitt säkerhetstänk. (?)

Det enda halv-oskyldiga (alltså inte insider-planterat hål) sättet jag ser att en sådan extrem diskrepans mellan tiderna att finna hålet är att en utvecklare haft det lite i bakhuvudet, i möjligen flera år, men inte tagit sig tid att undersöka det.
Så när det väl hände så "whoops, kan det vara det här, som jag haft på känn men ignorerat - japp det var det".




Citat:
Ursprungligen postat av Dryckeshorn
Osäker på exakt vad du menar här, men tror jag fattar ungefär, så några kommentarer:

...fenomenet "hidden in plain sight" när det gäller säkerhetsbrister är stort - så fort du vet ungefär var du ska leta och var bristen finns är det mycket lättare att inse den. Tunga AI-motorer är dock rätt bra numera på att skjuta dessa brister snabbare om man ger dem tillgång till kodbas och datablad för hårdvaran.
Du svarar exakt i linje med det jag funderar över där så du förstod korrekt.

Och jag är enig där. Vet man att något är möjligt så är det enklare att hitta än om man bara hoppas.
Men 5 år med RnD och utveckling med en specifik produkt utan att hitta hålet - VS. 1 dygn när det väl är bevisat brutet.
Det är steg-2 frågan. Om detta är rimligt, alltså kan förklaras med hur människans psyke fungerar; då är ju allt vi håller på med extremt osäkert.
Detta är inte ett avancerat och stort system. Det är ett väldigt enkelt uppdrag: Generera säkra nycklar, och håll de därefter säkra. Hålen som ens har möjlighet att finnas är väldigt begränsade, och således enklare att kontrollera.





Citat:
Ursprungligen postat av smokingdog
Skillnaden är helt enkelt att hackaren tvungits leta efter en nål i en höstack utan att veta om den finns, medan forensikerna fick höstacken avgränsad till en enskild hög så fort alla adresser tömdes samtidigt.

När attacken skedde syntes det direkt på kedjan att det bara var adresser skapade på Coldcard som ryströk. Då behöver man inte granska hela koden, utan bara en enda grej: hur Coldcard genererar sina seed phrases.
Men den höstacken är fortfarande nästan lika stor eftersom hackaren inte lämnat några spår, enda spåret är "det har hänt". Inget annat. Inga fysiska spår. Inga nätverksspår. Inga kryptografiska spår. Inga hints alls.
Hackern har kunnat sitta hemma ospårbar i lugnan ro och pilla och experimentera med Coldcarden. När felet fanns kunde han i lugnan ro generera wallets, och i lugnan ro se vilka som innehöll pengar, och där efter i lugnan ro föra över de utan att ens behöva använda en Coldcard för att göra det.
Det är inte ett företags server eller styrsystem som hackats som lämnar mängder av spår efter sig.

När hela företaget och dess produkt är just säkerhet.
Att hitta felet på 1 dag, bara för att de vet att det går, efter att ha missat det i 2000 dagar i streck...det måste ändå tyda på rejäl nonchalans i sitt säkerhetstänk. (?)

Det enda halv-oskyldiga (alltså inte insider-planterat hål) sättet jag ser att en sådan extrem diskrepans mellan tiderna att finna hålet är att en utvecklare haft det lite i bakhuvudet, i möjligen flera år, men inte tagit sig tid att undersöka det.
Så när det väl hände så "whoops, kan det vara det här, som jag haft på känn men ignorerat - japp det var det".



Citat:
Ursprungligen postat av dickachu
Öh?
Öäöhöeöh?



Citat:
Ursprungligen postat av dickachu
Vad pratar du om? Det tog inte " dag att "lista ut det" (vad menar du är "det" ens?)

Det tog 1 dag att analysera hacket efter det var känt.

Om någon pekar och säger "där borta är en dörr olåst", tar det dig då fem år att hitta dörren?
Om ditt enda jobb är att hålla en specifik dörr låst. Och någon säger "dörren är olåst".
Varför är den olåst? Och varför fattar du direkt varför den är olåst? Varför gjorde du då inget åt det innan?

Antingen har du låst upp den själv för att släppa in folk, och därför vet du varför den är olåst.
Eller så har du skitit i ditt jobb fram tills någon sa till dig att den är olåst. "Oj behöver jag lyfta på mitt fläskarsle nu och gå och känna på dörren - ja, jo, jag har ju *rap* lagt nyckeln under dörrmattan ser jag *flås*"

Som nämnt i trådstart, flyttat till dörranalogin: det enda du vet är att dörren är upplåst. Det finns ingen kameraövervakning, inga vittnen, inga satellitbilder, inget DNA eller finger-avtryck. Ingenting, mer än att dörren är upplåst.
Du din lata jävel har inte ryckt i handtaget en enda gång på de 5 åren du jobbat där.
Nej, då är det inte så svårt att lista varför dörren är upplåst. Du glömde själv att låsa den när du var inne och sket på fintoan en gång för 5 år sedan.

Som är hela min poäng.
Att direkt hitta orsaken, med enda knuffen "jag lovar bror, det går", efter 2000 dagar med tanken att det inte går. Det är inte bara ren hopp-baserad säkerhet, det är lathet.
Vill åter förtydliga att det är 0 servers och 0 av företagets infrastruktur som hackats som hintar om hur det har gjorts, det är en ej nätverksuppkopplad cryptografisk hårdvarumodul som crackats.

Friställt är inte särskilt sjukt att de hittar de på 1 dag. Men i sammanhanget att du har utvecklat, testat (eller?), och producerat den i 5 år, där enda viktiga funktionen är just den cryptografiska hårdvarumodulen. Ja är det sjukt att de hittade hålet på 1 dag.


Men om de är en självklarhet; att vet man att något går så minskar man utvecklingen med minst 2000x. Så är andrahandsfrågan: Är hela vår digitala säkerhetsnärvaro (och inte bara digital egentligen) 100% hopp-baserad?
Möjligen mer en antropologi-fråga, men den är högst angelägen när den kommer till it-säkerhet. En top 10% sol-och-vårare får ut lika mycket information som en top 0,1% renodlad kodknäckare.

Citat:
Ursprungligen postat av dickachu
Absurd fråga.

Kan du ens någonting om ämnet?
Jo, jag kan allt om lathet.
__________________
Senast redigerad av deddd 2026-08-06 kl. 20:56.
Citera
2026-08-07, 09:42
  #10
Medlem
dickachus avatar
Citat:
Ursprungligen postat av deddd
En maskin som arbetar och beräknar med 1r och 0r i sina uträkningar. Alltså binärt.
Till skillnad från tex en kvantdator, som genom att inte vara begränsad till binärt skulle kunna brute-forca den exponentiellt mycket snabbare.

Även känt som dator. Sluta försök vara så märkvärdig.


Citat:
Ursprungligen postat av deddd
Om ditt enda jobb är att hålla en specifik dörr låst. Och någon säger "dörren är olåst".
Varför är den olåst? Och varför fattar du direkt varför den är olåst? Varför gjorde du då inget åt det innan?

Varför? Vanligtvis av misstag/slarv.
Och varför fattar du direkt varför den är olåst? Eftersom det nu har blivit uppmärksammat (se trådstart ...)
Varför gjorde du då inget åt det innan? Eftersom ingen behörig visste att den var "olåst" innan det blev känt.



Citat:
Ursprungligen postat av deddd
Antingen har du låst upp den själv för att släppa in folk, och därför vet du varför den är olåst.
Eller så har du skitit i ditt jobb fram tills någon sa till dig att den är olåst. "Oj behöver jag lyfta på mitt fläskarsle nu och gå och känna på dörren - ja, jo, jag har ju *rap* lagt nyckeln under dörrmattan ser jag *flås*"


Du bottnar inte i dina slutsatser. Programutveckling är komplext och fel uppstår regelbundet.


Citat:
Ursprungligen postat av deddd
Som nämnt i trådstart, flyttat till dörranalogin: det enda du vet är att dörren är upplåst. Det finns ingen kameraövervakning, inga vittnen, inga satellitbilder, inget DNA eller finger-avtryck. Ingenting, mer än att dörren är upplåst.

Du gissar.

Wallets är tömda. Loggar finns över hela blockkedjan, annars hade ju ingen upptäckt detta, och vi hade inte diskuterat att det hade hänt.


Citat:
Ursprungligen postat av deddd
Du din lata jävel har inte ryckt i handtaget en enda gång på de 5 åren du jobbat där.
Nej, då är det inte så svårt att lista varför dörren är upplåst. Du glömde själv att låsa den när du var inne och sket på fintoan en gång för 5 år sedan.

Du jobbar väl på lager eller något.
Det här kan du iaf inget om.


Citat:
Ursprungligen postat av deddd
Som är hela min poäng.
Att direkt hitta orsaken, med enda knuffen "jag lovar bror, det går", efter 2000 dagar med tanken att det inte går. Det är inte bara ren hopp-baserad säkerhet, det är lathet.
Vill åter förtydliga att det är 0 servers och 0 av företagets infrastruktur som hackats som hintar om hur det har gjorts, det är en ej nätverksuppkopplad cryptografisk hårdvarumodul som crackats.

Friställt är inte särskilt sjukt att de hittar de på 1 dag. Men i sammanhanget att du har utvecklat, testat (eller?), och producerat den i 5 år, där enda viktiga funktionen är just den cryptografiska hårdvarumodulen. Ja är det sjukt att de hittade hålet på 1 dag.

Det är inte känt hur länge det tog attackerarna att hitta säkerhetshålet.

Det är endast känt att attacken upptäcktes efter en dag.


Citat:
Ursprungligen postat av deddd
Så är andrahandsfrågan: Är hela vår digitala säkerhetsnärvaro (och inte bara digital egentligen) 100% hopp-baserad?

Nej. Jag kan försäkra dig om att den är stadigt förankrad i vetenskapen.
Citera
2026-08-09, 18:05
  #11
Medlem
The Crashs avatar
Citat:
Ursprungligen postat av Proton
Exakt vad är en binär dator?
Antagligen en dator som identifierar sig som man eller kvinna.

Citera
2026-08-14, 00:15
  #12
Medlem
deddds avatar
Citat:
Ursprungligen postat av dickachu
Även känt som dator. Sluta försök vara så märkvärdig.
Så du påstår att en kvantdator är binär?
Eller påstår du att det är irrelevant när det kommer till bruteforce?

En kvantdator arbetar inte binärt, och det är av extremt stor vikt när det kommer till bruteforce.

Det är rätt grundläggande och mainstream kännedom för alla som ens skrapat på ytan av it-säkerhet. Eller IT i allmänhet. Eller vetenskap i allmänhet.
Så gissar att resten av ditt inlägg har ungefär absolut noll och ingenting av värde för mig att läsa.

Din lilla lurifax där. Sitta och slösa folks tid genom att inte tala om att du inte kan något som helst inom ämnet.
Kanske är du expert inom data poisoning.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in