Plus de 70 millions de dollars en Bitcoin ont été volés après l’exploitation d’une faille dans le micrologiciel des portefeuilles matériels Coldcard Mk3. Un ingénieur de la société Block a révélé que le voleur avait utilisé un compte payant auprès d’un grand fournisseur de services blockchain pour interroger les adresses sources et effectuer d’autres activités liées au vol. Cette faille, présente depuis la version 4.0.1 de mars 2021, provoquait un retour à un générateur de nombres pseudo-aléatoires faible au lieu du générateur aléatoire matériel sécurisé, rendant les clés privées prédictibles. Galaxy Digital et Coinkite ont conseillé aux utilisateurs de déplacer immédiatement leurs fonds des adresses Coldcard à signature unique vers des solutions de garde plus sécurisées.
Source: Lire l’article original

