Ошибка в libNgU привела к краже 88 млн долларов с холодных кошельков
Из-за того, что генерация seed'а в COLDCARD была случайно переведена на функцию rng_get() из libNgU, злоумышленник восстановил сиды для тысяч кошельков — на 1 августа украдено 1367 BTC (~$88 млн) с 4585 адресов. Атака заняла 41 минуту, уязвимы Mk2–Mk5 и Q; Coinkite выпустила прошивки, но владельцам нужно заново генерировать сид.