đš PrĂšs de 600 $BTC VolĂ©s AprĂšs lâExploitation dâune VulnĂ©rabilitĂ© du Portefeuille Coldcard
Un grave incident de sĂ©curitĂ© a secouĂ© la communautĂ© Bitcoin aprĂšs quâun attaquant aurait volĂ© 594 BTC (environ 38 millions de dollars) Ă prĂšs de 500 portefeuilles Bitcoin en seulement 25 minutes.
đč Lâattaque aurait exploitĂ© une vulnĂ©rabilitĂ© prĂ©sente sur les appareils Coldcard Mk3, oĂč une faille dans le processus de gĂ©nĂ©ration de la phrase de rĂ©cupĂ©ration rendait certaines phrases prĂ©visibles en raison dâune entropie trop faible. Cela a permis Ă lâattaquant de reconstituer les portefeuilles concernĂ©s et de vider leurs fonds.
đč Lâincident souligne que mĂȘme les portefeuilles matĂ©riels ne sont pas Ă lâabri des risques de sĂ©curitĂ© si lâalĂ©atoire cryptographique est compromis. Une forte entropie lors de la gĂ©nĂ©ration de la seed est essentielle pour garantir la sĂ©curitĂ© du portefeuille.
đč MĂȘme si lâexploitation semble toucher une gĂ©nĂ©ration prĂ©cise de dispositifs Coldcard Mk3, il est recommandĂ© aux utilisateurs de vĂ©rifier si leur portefeuille pourrait ĂȘtre concernĂ© et, le cas Ă©chĂ©ant, de migrer leurs fonds vers un nouveau portefeuille gĂ©nĂ©rĂ© en utilisant une phrase de rĂ©cupĂ©ration créée de maniĂšre sĂ©curisĂ©e.
đ Cette attaque sert de nouveau rappel que la sĂ©curitĂ© du portefeuille dĂ©pend non seulement du stockage hors ligne, mais aussi de la qualitĂ© de lâimplĂ©mentation cryptographique sous-jacente.
đŹ Pensez-vous que les fabricants de portefeuilles matĂ©riels doivent rĂ©aliser des audits de sĂ©curitĂ© tiers plus frĂ©quents pour empĂȘcher des incidents comme celui-ci ? đ
Un grave incident de sĂ©curitĂ© a secouĂ© la communautĂ© Bitcoin aprĂšs quâun attaquant aurait volĂ© 594 BTC (environ 38 millions de dollars) Ă prĂšs de 500 portefeuilles Bitcoin en seulement 25 minutes.
đč Lâattaque aurait exploitĂ© une vulnĂ©rabilitĂ© prĂ©sente sur les appareils Coldcard Mk3, oĂč une faille dans le processus de gĂ©nĂ©ration de la phrase de rĂ©cupĂ©ration rendait certaines phrases prĂ©visibles en raison dâune entropie trop faible. Cela a permis Ă lâattaquant de reconstituer les portefeuilles concernĂ©s et de vider leurs fonds.
đč Lâincident souligne que mĂȘme les portefeuilles matĂ©riels ne sont pas Ă lâabri des risques de sĂ©curitĂ© si lâalĂ©atoire cryptographique est compromis. Une forte entropie lors de la gĂ©nĂ©ration de la seed est essentielle pour garantir la sĂ©curitĂ© du portefeuille.
đč MĂȘme si lâexploitation semble toucher une gĂ©nĂ©ration prĂ©cise de dispositifs Coldcard Mk3, il est recommandĂ© aux utilisateurs de vĂ©rifier si leur portefeuille pourrait ĂȘtre concernĂ© et, le cas Ă©chĂ©ant, de migrer leurs fonds vers un nouveau portefeuille gĂ©nĂ©rĂ© en utilisant une phrase de rĂ©cupĂ©ration créée de maniĂšre sĂ©curisĂ©e.
đ Cette attaque sert de nouveau rappel que la sĂ©curitĂ© du portefeuille dĂ©pend non seulement du stockage hors ligne, mais aussi de la qualitĂ© de lâimplĂ©mentation cryptographique sous-jacente.
đŹ Pensez-vous que les fabricants de portefeuilles matĂ©riels doivent rĂ©aliser des audits de sĂ©curitĂ© tiers plus frĂ©quents pour empĂȘcher des incidents comme celui-ci ? đ
