Coinkite a publié une mise à jour du firmware pour les portefeuilles matériels Coldcard afin de renforcer la génération de phrases de seed. La nouvelle version exige que les utilisateurs fournissent une entropie supplémentaire : au moins 65 frappes de touches imprévisibles, 50 lancers de dés ou 128 pile ou face. Cette entropie utilisateur est combinée avec les sources de hasard internes de l’appareil, notamment ses éléments sécurisés et son générateur de nombres aléatoires. Un bug de firmware de mars 2021 avait affaibli l’entropie des seeds de certains portefeuilles Coldcard, réduisant la force cryptographique de 128 à 40 bits. Les pertes confirmées liées à l’exploitation de cette vulnérabilité s’élèvent à 1 778 BTC, soit environ 112 millions de dollars, ce qui constitue le troisième plus important exploit de cryptomonnaies en 2026.
Source: Lire l’article original

