Une faille de sécurité affectant les portefeuilles matériels Coldcard a permis le vol d’environ 594 BTC, soit près de 38 millions de dollars, auprès de 500 portefeuilles en moins de 30 minutes fin juillet 2026. Le bug, introduit dans le micrologiciel version 4.0.1 en mars 2021, a remplacé le générateur de nombres aléatoires matériel par un générateur logiciel moins sécurisé, réduisant l’entropie des graines à environ 40 bits pour les modèles Mk3 et 72 bits pour les modèles Mk4, Mk5 et Q, bien en deçà de la norme de 128 bits. Les pertes totales sont estimées à plus de 1 300 BTC, soit plus de 80 millions de dollars. Coinkite a publié un micrologiciel corrigé et recommande aux utilisateurs concernés de générer de nouvelles phrases de récupération et de migrer leurs fonds.
Source: Lire l’article original

