webpage
click to show
click to show
[ANALISI] In sostanza: Coldcard invece di usare numeri casuali veri (dal chip), usava numeri "finti" generati dal software. Questo rendeva le chiavi private molto più deboli e potenzialmente indovinabili. Il bug è rimasto nascosto per anni nel codice. Analisi completa e tecnica: https://itsrealfake.github.io/2026/07/31/coldcard-rng-vulnerability-analysis.html