Archief
Alle berichten
Lange herstelfrases bleken door zwakke randomness toch raadbaar
Vijf walletapps gebruikten een oude CryptoJS-functie voor beveiligingskritieke willekeur. Aanvallers konden daardoor echte privésleutels terugvinden.
Een hardwarewallet kan veilig offline zijn en toch een zwak geheim maken
Een firmwarefout in COLDCARD verzwakte de generatie van herstelzinnen. Aanvallers hoefden het apparaat niet op afstand over te nemen om fondsen te stelen.