Un bogue de firmware dans les appareils Coldcard Mk3 a permis de drainer environ 1 082 BTC, soit environ 70 millions de dollars, de près de 1 200 wallets en seulement 41 minutes. La faille provenait du processus de génération de nombres aléatoires utilisé pour créer les graines de récupération, compromettant les clés privées depuis mars 2021. Coinkite, le fabricant basé à Toronto, a publié un correctif (version 4.2.0) et recommande aux utilisateurs concernés de générer de nouvelles graines sur du matériel corrigé avant de transférer leurs fonds. CZ, le fondateur de Binance, a conseillé de diversifier les fonds sur plusieurs wallets, reconnaissant toutefois que cette approche augmente la complexité de gestion. Les modèles Mk4, Q et Mk5 ne sont pas affectés par cette vulnérabilité.
Source: Lire l’article original

