Une vulnérabilité de firmware dans les portefeuille matériels Coldcard de Coinkite, introduite en mars 2021, a permis aux attaquants de dérober environ 1 816 BTC, soit près de 114 millions de dollars, depuis plus de 5 200 adresses. La faille réside dans la génération des clés : l’entropie est passée de 128 bits, le standard attendu, à seulement 40 bits, rendant les attaques par force brute possibles avec du matériel moderne. Galaxy Research évalue les pertes totales à plus de 130 millions de dollars alors que les mouvements de fonds depuis les portefeuilles vulnérables se poursuivent. Coinkite n’a pas communiqué de chiffre officiel et mène une analyse post-incident. Les utilisateurs ayant amorcé un portefeuille avec le firmware 4.0.1 doivent transférer leurs fonds vers un appareil utilisant un firmware vérifié.
Source: Lire l’article original

