Galaxy Digital a analysé une faille de sécurité dans les portefeuilles matériels Coldcard, causée par un défaut de micrologiciel introduit en mars 2021. Cette vulnérabilité, liée au générateur de nombres aléatoires, a permis aux attaquants de voler entre 1 596 et 1 719 BTC, avec des pertes estimées entre 100 et 111 millions de dollars. Au moins 15 pirates distincts ont ciblé environ 7 300 adresses, et une quatrième vague d’attaques a été identifiée début août avec environ 389 BTC supplémentaires. Les victimes avaient suivi toutes les pratiques de sécurité recommandées, mais la faille provenait du micrologiciel lui-même. Les utilisateurs concernés doivent impérativement mettre à jour leur micrologiciel et transférer leurs fonds vers de nouvelles adresses générées sur un appareil corrigé.
Source: Lire l’article original

