Coldcard Mk3 : la faille qui a permis de voler 594 BTC en 25 minutes

Share

Coinkite a alerte ses utilisateurs le 31 juillet qu’une faiblesse dans le generateur de nombres aleatoires de certains Coldcard Mk3 sous firmwares 4.0.1 a 5.0.3 pourrait avoir produit des seeds previsibles plutot que vraiment aleatoires. Environ 594,5 BTC, soit quelque 38 millions de dollars au cours actuel, ont ete detournes d’environ 500 adresses en simple signature en l’espace de 25 minutes, via des transactions coordonnees sur trois blocs Bitcoin consecutifs. Les seeds protegees par une passphrase BIP-39 et les modeles Mk4, Q et Mk5 ne sont pas affectes. Le lien entre la faille RNG et les vols n’est pas encore confirme formellement, mais les experts anticipent une deuxieme vague d’attaques maintenant que la vulnerabilite est publique. La recommandation est de migrer immediatement les fonds vers une nouvelle seed generee sur un appareil non affecte.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles