🚹 594 BTC (38 M$) VOLÉS EN SEULEMENT 25 MINUTES
Un dĂ©faut de firmware dans des wallets matĂ©riels Coldcard a permis Ă  un attaquant de vider environ 500 portefeuilles single-sig pendant la nuit — certains inactifs depuis des annĂ©es.
Le bug remonte Ă  un gĂ©nĂ©rateur de nombres alĂ©atoires faible qui rendait les phrases de rĂ©cupĂ©ration devinables au lieu d’ĂȘtre rĂ©ellement alĂ©atoires, touchant les appareils Mk3 (et possiblement les modĂšles ultĂ©rieurs) Ă  partir de 2021.
Leçon clé ici :
MĂȘme le wallet matĂ©riel le plus « sĂ©curisĂ© » n’est sĂ»r que dans la mesure oĂč son code l’est. Les configurations en single signature ont tout pris — les wallets multisig de diffĂ©rents fabricants sont restĂ©s indemnes.
Le $BTC a Ă  peine rĂ©agi en termes de prix, restant proche de 63K$–64K$, mais c’est un signal d’alerte pour toute personne qui fait du stockage froid Ă  long terme.
Si vous utilisez Coldcard (ou tout appareil unique pour de grosses détentions), envisagez de passer à un setup multisig avec des marques différentes.
Vos clĂ©s, vos coins — mais seulement si c’est vraiment alĂ©atoire.
NFA - Not Financial Advice, DYOR