Une vulnérabilité du firmware Coldcard révèle une génération de seed défectueuse depuis 2021, les utilisateurs invités à migrer leurs fonds immédiatement

Share

Le fabricant de portefeuille matériel Coldcard a publié des mises à jour de firmware corrigeant une vulnérabilité critique dans la génération de seed affectant les modèles Mk3, Mk4, Mk5 et Q depuis mars 2021. Cette faille, liée à un générateur de nombres aléatoires défectueux, rendait les seeds prévisibles, et des centaines de millions de dollars de Bitcoin auraient déjà été volés. La simple mise à jour du firmware ne suffit pas : les utilisateurs doivent impérativement générer de nouvelles seeds avec la version corrigée et transférer l’intégralité de leurs Bitcoin vers des portefeuilles fraîchement créés. Coldcard recommande d’utiliser au moins 50 lancers de dés indépendants ou d’appliquer une passphrase BIP-39 pour renforcer l’entropie lors de la génération des nouvelles seeds. Cette vulnérabilité est restée indétectée pendant plus de cinq ans dans le code open source pourtant publicly available.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles