Galaxy Research révèle que plus de 115 millions de dollars en bitcoin ont été volés via un bug dans le firmware des portefeuilles matériels Coldcard Mk3 de la société canadienne Coinkite. Le défaut, présent depuis la version 4.0.1 de mars 2021, affaiblissait la génération de seedphrase en utilisant un générateur de nombres pseudo-aléatoires au lieu du générateur aléatoire matériel. Galaxy Research a identifié au moins 15 attaquants distincts exploitant cette vulnérabilité et a collecté le témoignage de plus de 200 victimes. Les pertes totales estimées pourraient dépasser 130 millions de dollars. Les fonds volés étaient généralement conservés sans mouvement pendant 3,5 ans en moyenne, et 88 % des crypto-actifs dérobés avaient au moins un an.
Source: Lire l’article original

