Explication de l’exploit Coldcard Bitcoin : comment un bug firmware a transformé l’entropie en bombe à retardement

Share

Une faille de sécurité affectant les portefeuilles matériels Coldcard a permis le vol d’environ 594 BTC, soit près de 38 millions de dollars, auprès de 500 portefeuilles en moins de 30 minutes fin juillet 2026. Le bug, introduit dans le micrologiciel version 4.0.1 en mars 2021, a remplacé le générateur de nombres aléatoires matériel par un générateur logiciel moins sécurisé, réduisant l’entropie des graines à environ 40 bits pour les modèles Mk3 et 72 bits pour les modèles Mk4, Mk5 et Q, bien en deçà de la norme de 128 bits. Les pertes totales sont estimées à plus de 1 300 BTC, soit plus de 80 millions de dollars. Coinkite a publié un micrologiciel corrigé et recommande aux utilisateurs concernés de générer de nouvelles phrases de récupération et de migrer leurs fonds.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles