🚹 PrĂšs de 600 $BTC VolĂ©s AprĂšs l’Exploitation d’une VulnĂ©rabilitĂ© du Portefeuille Coldcard

Un grave incident de sĂ©curitĂ© a secouĂ© la communautĂ© Bitcoin aprĂšs qu’un attaquant aurait volĂ© 594 BTC (environ 38 millions de dollars) Ă  prĂšs de 500 portefeuilles Bitcoin en seulement 25 minutes.

đŸ”č L’attaque aurait exploitĂ© une vulnĂ©rabilitĂ© prĂ©sente sur les appareils Coldcard Mk3, oĂč une faille dans le processus de gĂ©nĂ©ration de la phrase de rĂ©cupĂ©ration rendait certaines phrases prĂ©visibles en raison d’une entropie trop faible. Cela a permis Ă  l’attaquant de reconstituer les portefeuilles concernĂ©s et de vider leurs fonds.

đŸ”č L’incident souligne que mĂȘme les portefeuilles matĂ©riels ne sont pas Ă  l’abri des risques de sĂ©curitĂ© si l’alĂ©atoire cryptographique est compromis. Une forte entropie lors de la gĂ©nĂ©ration de la seed est essentielle pour garantir la sĂ©curitĂ© du portefeuille.

đŸ”č MĂȘme si l’exploitation semble toucher une gĂ©nĂ©ration prĂ©cise de dispositifs Coldcard Mk3, il est recommandĂ© aux utilisateurs de vĂ©rifier si leur portefeuille pourrait ĂȘtre concernĂ© et, le cas Ă©chĂ©ant, de migrer leurs fonds vers un nouveau portefeuille gĂ©nĂ©rĂ© en utilisant une phrase de rĂ©cupĂ©ration créée de maniĂšre sĂ©curisĂ©e.

📌 Cette attaque sert de nouveau rappel que la sĂ©curitĂ© du portefeuille dĂ©pend non seulement du stockage hors ligne, mais aussi de la qualitĂ© de l’implĂ©mentation cryptographique sous-jacente.

💬 Pensez-vous que les fabricants de portefeuilles matĂ©riels doivent rĂ©aliser des audits de sĂ©curitĂ© tiers plus frĂ©quents pour empĂȘcher des incidents comme celui-ci ? 👇