Une faille de Coldcard draine plus de 1 367 BTC des portefeuilles air-gapped, ébranlant la confiance dans l’autodétention

Share

Une vulnérabilité de firmware présente depuis mars 2021 dans les appareils Coldcard a permis de drainer environ 1 367 BTC, soit près de 88,6 millions de dollars, depuis plus de 4 500 portefeuilles. La faille, introduite entre les versions 4.0.0 et 5.0.3 du firmware, remplaçait le générateur de nombres aléatoires matériel par un générateur logiciel prévisible pour la création des seeds de récupération. Les attaques se sont déroulées en trois vagues, la première ayant permis de dérober environ 594 BTC en seulement 25 minutes. Les portefeuilles protégés par une passphrase BIP-39 ou par un dispositif multisignature n’ont pas été affectés. Coinkite, le fabricant, exhorte tous les utilisateurs concernés à générer de nouvelles seeds sur un firmware mis à jour et à transférer immédiatement leurs fonds.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles