Ledger considère l’exploit Coldcard comme un avertissement pour l’ensemble du secteur des portefeuille Bitcoin matériels. La faille provenait d’un firmware de mars 2021 qui utilisait un générateur de nombres aléatoires logiciel au lieu du générateur matériel, rendant certaines clés privées devinables. Les pertes sont estimées à environ 130 millions de dollars. Ledger souligne que ses propres appareils n’ont pas été affectés grâce à l’utilisation d’un élément sécurisé certifié pour générer des phrases de récupération. L’entreprise affirme que l’IA accélère la découverte de vulnérabilités et exhorte l’industrie à adopter des défenses à la vitesse des machines.
Source: Lire l’article original

