Coinkite a alerte ses utilisateurs le 31 juillet qu’une faiblesse dans le generateur de nombres aleatoires de certains Coldcard Mk3 sous firmwares 4.0.1 a 5.0.3 pourrait avoir produit des seeds previsibles plutot que vraiment aleatoires. Environ 594,5 BTC, soit quelque 38 millions de dollars au cours actuel, ont ete detournes d’environ 500 adresses en simple signature en l’espace de 25 minutes, via des transactions coordonnees sur trois blocs Bitcoin consecutifs. Les seeds protegees par une passphrase BIP-39 et les modeles Mk4, Q et Mk5 ne sont pas affectes. Le lien entre la faille RNG et les vols n’est pas encore confirme formellement, mais les experts anticipent une deuxieme vague d’attaques maintenant que la vulnerabilite est publique. La recommandation est de migrer immediatement les fonds vers une nouvelle seed generee sur un appareil non affecte.
Source: Lire l’article original

