Le piratage des cold wallets Bitcoin révèle une faille de firmware vieille de cinq ans et draine 114 millions de dollars des appareils Coldcard

Share

Une vulnérabilité de firmware dans les portefeuille matériels Coldcard de Coinkite, introduite en mars 2021, a permis aux attaquants de dérober environ 1 816 BTC, soit près de 114 millions de dollars, depuis plus de 5 200 adresses. La faille réside dans la génération des clés : l’entropie est passée de 128 bits, le standard attendu, à seulement 40 bits, rendant les attaques par force brute possibles avec du matériel moderne. Galaxy Research évalue les pertes totales à plus de 130 millions de dollars alors que les mouvements de fonds depuis les portefeuilles vulnérables se poursuivent. Coinkite n’a pas communiqué de chiffre officiel et mène une analyse post-incident. Les utilisateurs ayant amorcé un portefeuille avec le firmware 4.0.1 doivent transférer leurs fonds vers un appareil utilisant un firmware vérifié.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles