Des pirates ont exploité une faille de securite dans les logiciels des portefeuilles materiels Bitcoin Coldcard pour derober plus de 1 367 BTC, soit plus de 72 millions de dollars, a au moins 4 585 adresses. La vulnerabilite, presente depuis mars 2021, affaiblissait le generateur de nombres aleatoires des appareils, reduisant l’entropie des phrases de semence de 128 a 72 bits, ce qui permettait de deviner les cles privees par force brute. Coinkite, le fabricant, a confirme que les modeles Mk3, Mk4, Mk5 et Q etaient tous affectes et a publie un correctif en urgence. Galaxy Research estime les pertes totales a plus de 85 millions de dollars, et le plus grand portefeuille du pirate contient 562 BTC.
Source: Lire l’article original

