Block a révélé deux vulnérabilités critiques dans plusieurs générations de portefeuilles matériels Coldcard (Mk2, Mk3, Mk4, Q et Mk5). Pour les appareils Mk2 et Mk3, une erreur de codage a causé la génération de portefeuilles à partir de valeurs prévisibles plutôt que d’aléatoire matériel suffisant. Sur les modèles Mk4, Q et Mk5, une faille a réduit l’entropie supplémentaire à seulement 32 bits. Le montant total potentiellement volé s’élève à 1 082,59 BTC selon l’analyse préliminaire de Block. Block recommande aux utilisateurs affectés de déplacer leurs fonds dès que possible.
Source: Lire l’article original

