Attaque Coldcard : 25 minutes, 500 portefeuilles, 38 millions de dollars en BTC dérobés

Share

Quelqu’un a probablement utilisé l’intelligence artificielle pour dérober près de 600 BTC, soit 38 millions de dollars, depuis environ 500 portefeuilles dormants hier, dans le cadre d’une exploitation de phrase seed ciblant les portefeuille matériels Coldcard. L’attaque n’a duré que 25 minutes pour déplacer les BTC depuis 500 adresses à signature unique vers une seule adresse. Le fabricant Coinkite a confirmé que la génération de seed au sein de son portefeuille Mk3, et ses versions ultérieures au-delà de mars 2021, pourrait ne pas avoir été aléatoire du tout. La société pense que l’IA a été utilisée pour découvrir l’exploitation. Le bogue provenait d’une vérification à la compilation mal écrite : un macro était défini à zéro, forçant le micrologiciel à utiliser un générateur de nombres pseudo-aléatoires faible au lieu du générateur aléatoire matériel.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles