Le fabricant Coinkite a révélé qu’une erreur de compilation dans ses portefeuilles matériels Coldcard a permis aux attaquants de deviner les clés privées de près de 500 utilisateurs, entraînant le vol de 594 BTC, soit environ 38 millions de dollars. Une faille dans le micrologiciel a fait que la génération de semillas utilisait une fonction de secours logicielle au lieu du générateur matériel sécurisé, réduisant considérablement l’espace de recherche des clés. Coinkite pense qu’un attaquant a utilisé l’intelligence artificielle pour analyser le code source ouvert de son micrologiciel et découvrir cette faiblesse. Les mises à jour publiées ne permettent pas de corriger les semillas déjà créées avec les versions vulnérables, et tous les modèles actuels sont touchés. Les fonds volés ont été consolidés dans une seule adresse en l’espace de 25 minutes.
Source: Lire l’article original

