🚨 Le Vol Silencieux !
Comment un défaut de code de 2021 sur
#Coldcard a permis le vol de 38 millions $ en
#bitcoin en seulement 25 minutes
Dans une opération chirurgicale qui a ébranlé la confiance dans le « stockage à froid », des pirates informatiques ont réussi à drainer environ 594
#bitcoins dans une fenêtre étroite de seulement 25 minutes. Le plus inquiétant n’est pas la vitesse du vol, mais le vecteur d’attaque : une vulnérabilité silencieuse qui rôdait dans les entrailles du firmware des portefeuilles matériels Coldcard reconnus depuis plus de cinq ans.
L’Exécution du Vol : Entre 01:31 et 01:56 UTC le vendredi, les attaquants ont vidé environ 500 portefeuilles (tous à signature unique et avec plus de 0,15 BTC). Après avoir déplacé les fonds dans une rafale intense de transactions, ils ont consolidé 562
#BTC vers une seule adresse qui demeure inactive. Beaucoup des portefeuilles touchés n’avaient plus bougé depuis des années.
La Faille Fatale (la « RNG Gate ») : Les enquêtes de l’équipe de sécurité de Block ont révélé une erreur catastrophique. À partir du firmware 4.0.0 (mars 2021), une configuration défectueuse annulait le générateur de nombres aléatoires par matériel du dispositif.
Des Semences Prévisibles : Au lieu de créer des phrases de seed mathématiquement impossibles à deviner, l’appareil utilisait un logiciel de base qui prenait comme point de départ le numéro de série de la puce et l’horloge du système. Ces données étant publiques ou faciles à mesurer, les attaquants ont pu déduire les clés maîtresses sans toucher physiquement aux appareils.
Des Modèles en Danger : Coinkite, le fabricant canadien, a lancé une alerte rouge pour les utilisateurs ayant généré leur seed sur un modèle Mk3 en utilisant la version 4.0.1 ou ultérieure. Le risque dépend de la date de création du portefeuille (2021 - 2026), et non du moment où l’appareil a été acheté. Des analyses préliminaires indiquent que les modèles les plus récents (Mk4, Q et Mk5) ne sont pas concernés.
#Hack $BTC $ETH $SOL