Une vulnérabilité dans le micrologiciel des portefeuilles matériels Coldcard a été révélée. Un défaut de génération de nombres aléatoires a réduit l’entropie des graines à environ 40 bits pour les modèles Mk2 et Mk3, et à environ 72 bits pour les modèles Mk4, Mk5 et Q. Galaxy Research estime à environ 1 367 BTC les fonds menacés sur 4 585 adresses. Suite à cette divulgation, 77 402 BTC ont été déplacés par précaution. Les utilisateurs concernés doivent mettre à jour leur micrologiciel ou créer une nouvelle graine en utilisant au moins 50 lancers de dés équitables, indépendants et privés.
Source: Lire l’article original

