Une vulnérabilité dans les portefeuille matériels Coldcard a permis à des pirates de drainer plus de 500 adresses Bitcoin, volant 594,48 BTC d’une valeur d’environ 38,3 millions de dollars. Cette faille, présente dans le firmware depuis mars 2021, concernait tous les modèles incluant Mk2, Mk3, Mk4, Q et Mk5. Une erreur dans la génération des phrases de départ a réduit le nombre de combinaisons possibles au minimum, permettant des attaques par force brute en quelques minutes. Le développeur Peter Todd, précédemment identifié comme un possible Satoshi Nakamoto, a critiqué le manque de vérification indépendante du code des portefeuille matériels. Seuls les utilisateurs ayant ajouté une passphrase BIP-39 lors de la configuration initiale restent protégés.
Source: Lire l’article original

