Une quatrième vague d’attaques ciblant les portefeuilles matériels Bitcoin Coldcard a été détectée lundi, portant les pertes estimées à environ 114 millions de dollars depuis le 30 juillet. Au total, environ 1 816 BTC ont été dérobés à partir de plus de 5 200 adresses. La faille provient d’un bug de micrologiciel introduit en mars 2021, qui redirigeait la génération de germe vers un générateur de nombres aléatoires logiciel vulnérable au lieu du générateur matériel sécurisé de l’appareil. Le fabricant Coinkite a publié des mises à jour de micrologiciel d’urgence pour tous les modèles concernés et a suspendu les expéditions. La dernière vague exploite la fonctionnalité replace-by-fee, offrant aux victimes une brève fenêtre pour déplacer leurs fonds avant le vol.
Source: Lire l’article original

