Les pirates continuent de vider les portefeuilles Bitcoin Coldcard, avec un montant total volé désormais estimé à plus de 114 millions de dollars. Une quatrième vague d’attaques a probablement commencé dimanche soir, au cours de laquelle 388,9 bitcoins d’une valeur de plus de 29 millions de dollars ont été déplacés. La faille provient d’un bug dans le firmware des appareils Coldcard Mk3, à partir de la version 4.0.1 de mars 2021, qui a fait utiliser un générateur de nombres pseudo-aléatoires logiciel faible au lieu du générateur de nombres aléatoires matériels pour la création des seedphrases. Coinkite a reconnu que tous ses modèles étaient vulnérables, a détruit les stocks restants équipés du firmware défaillant et suspendu les expéditions du produit. Les ingénieurs de la société Block ont enquêté sur le piratage et indiqué que les pirates avaient utilisé un important fournisseur de services blockchain pour déplacer les fonds.
Source: Lire l’article original

