Coinkite, fabricant du populaire portefeuille matériel Bitcoin Coldcard, a confirmé qu’une faille de firmware affectait les modèles Mk3, Mk4, Mk5 et Q, permettant aux attaquants de deviner les clés privées des portefeuilles dont les seeds avaient été générées avec une entropie insuffisante. Cette faille a incontournablement compromis la sécurité des clés privées, avec un générateur de nombres aléatoires-hardware contourné qui réduit l’entropie des seeds de 128 à seulement 40 bits. Environ 1 082,65 BTC, soit plus de 70 millions de dollars, ont été drainés depuis environ 1 196 adresses, avec un transfert initial de 594,5 BTC d’une valeur de 35,7 millions de dollars. Les développeurs Bitcoin conseillent aux utilisateurs concernés de déplacer immédiatement leurs fonds vers de nouveaux portefeuilles.
Source: Lire l’article original

