Tout savoir sur l’exploit de 38 millions de dollars du Coldcard Mk3 et la suite pour l’auto-garde de Bitcoin

Share

Un attaquant a exploité une faille dans la génération de phrases de récupération des portefeuilles matériels Coldcard Mk3, dérobant environ 594 BTC, soit 38 millions de dollars, à 500 portefeuilles en moins de 25 minutes. Le défaut réduisait l’entropie du générateur aléatoire, faisant passer le nombre de combinaisons possibles de 340 undécillions à quelques milliards seulement, rendant les phrases de récupération prévisibles. Les utilisateurs ayant sécurisé leurs fonds avec une phrase de passe BIP-39 étaient nettement moins exposés au risque. Coldcard a recommandé aux détenteurs de fonds sur Mk3 de migrer immédiatement vers un appareil non affecté ou d’utiliser une phrase de passe BIP-39 robuste. L’écosystème Bitcoin dans son ensemble reste intact, car seuls les portefeuilles matériels à signature unique ont été touchés, tandis que les solutions multisig demeurent sûres.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles