Coinkite, l’entreprise torontoise derrière le portefeuille matériel Coldcard, refuse de quantifier les pertes en Bitcoin résultant d’une vulnérabilité critique dans son micrologiciel. Des chercheurs indépendants évaluent le préjudice à environ 2 055 BTC, soit 130 millions de dollars, répartis sur plus de 7 300 adresses compromises. L’attaque, démarrée le 30 juillet 2026, a permis de dérober plus de 1 082 BTC en seulement 41 minutes lors de la première vague. La faille réside dans le générateur de nombres aléatoires utilisé lors de la création de la phrase semilla sur les modèles Coldcard Mk2 à Q, versions 4.0.1 à 4.1.9. L’entreprise a publié un correctif (version 4.2.0) et demande aux utilisateurs concernés de générer de nouvelles phrases semilla et de transférer leurs fonds immédiatement.
Source: Lire l’article original

