Une faille de firmware dans les portefeuilles matériels Coldcard a exposé des bitcoins d’une valeur estimée à 130 millions de dollars, affectant plus de 7 700 adresses. Le défaut détournait la génération de nombres aléatoires du module STM32 matériel vers un générateur déterministe de secours de MicroPython, produisant des graines prévisibles sur les appareils Mk2 et Mk3 exécutant les versions de firmware 4.0.1 à 4.1.9. Coinkite recommande aux utilisateurs touchés de générer une nouvelle graine et de transférer leurs fonds, car la vulnérabilité, présente depuis 2021, ne peut pas être corrigée retroactivement. Le fondateur Rodolfo Novak a présenté des excuses publiques et propose une assistance pour les démarches police et les réclamations d’assurance.
Source: Lire l’article original

