Un bug critique a été découvert sur les portefeuilles Matériel Coldcard MK3, MK4, MK5 et Q permettant à des attaquants de récupérer les phrases seed des utilisateurs. Seuls les portefeuilles générés via la méthode des 50 lancers de dés ou plus sont épargnés, tous les autres générés après fin 2020 sont vulnérables. Environ 1 000 BTC ont déjà été volés via cette faille activement exploitée. Coinkite, le fabricant, recommande de transférer immédiatement les fonds vers un nouveau seed sécurisé ou un autre portefeuille Matériel. Un correctif firmware a été publié pour sécuriser les futures générations de seed.
Source: Lire l’article original

