Le piratage des portefeuille matériel Coldcard a dépassé 89 millions de dollars, avec environ 1 367 BTC volés à travers 4 585 adresses en trois vagues distinctes, et une quatrième vague potentielle faisant craindre des pertes totales proches de 114 millions de dollars. L’attaque exploite une faille dans le micrologiciel de mars 2021 : une mise à jour générait les clefs privées à partir d’un générateur logiciel faible au lieu du générateur matériel aléatoire, réduisant la sécurité de 128 à 40 bits environ. Galaxy Research a transmis environ 600 adresses suspectes aux enquêteurs fédéraux américains et met en garde que l’exploitation se poursuit. Le fabricant Coinkite admet qu’un attaquant a probablement utilisé l’intelligence artificielle pour détecter la faille dans son code open source.
Source: Lire l’article original

