Galaxy Research a révisé à la hausse le montant des fonds dérobés via la faille de sécurité des hardware wallets Coldcard Mk3, le portant à environ 1083 BTC, soit près de 70 millions de dollars au cours actuel. Le nombre d’adresses touchées a atteint 1196, contre environ 500 lors de la première estimation publiée le 31 juillet. L’attaque s’est déroulée en une fenêtre de 41 minutes le 30 juillet, et la quasi-totalité des fonds a été siphonnée avant même l’alerte publique de Coinkite. Le defecto affectait les appareils fonctionnant sous les firmwares 4.0.1 à 5.0.3, dont le générateur de nombres aléatoires permettait de deviner les clés privées sans passphrase BIP-39 additionnelle. Coinkite maintient sa recommandation de migrer sans délai vers une seed générée sur un appareil non affecté.
Source: Lire l’article original

