Un commit de 5 caracteres casi roba todos los Bitcoin de Coldcard
When random.bytes() runs but doesn't work

El desarrollador ddustin investiga el hackeo de Coldcard y descubre que un commit con el mensaje "runs" deshabilitó el generador de números aleatorios por hardware, sustituyéndolo por un RNG inseguro. El error se debió a un conflicto de símbolos en C que se "resolvió" apagando la función crítica, dejando las carteras vulnerables. El artículo subraya la importancia de entender y documentar los cambios en código de seguridad.
No envíes código que no entiendes.