#COLDCARDWALLET #BTC $BTC Une faille de sécurité critique dans le micrologiciel des anciens portefeuilles matériels Coldcard a entraîné le vol d’environ 594 bitcoins (BTC), d’une valeur d’environ 38 millions de dollars, à partir de près de 500 portefeuilles à signature unique dans une attaque coordonnée ayant duré à peine 25 minutes. L’incident fait partie des plus importantes brèches de sécurité liées à des portefeuilles matériels dans l’histoire du Bitcoin.
Selon les enquêteurs, la vulnérabilité trouve son origine dans une mise à jour du micrologiciel publiée en mars 2021. En raison d’une erreur dans le processus de génération des clés du portefeuille, les appareils concernés ont utilisé une source d’aléa logicielle plus faible au lieu du générateur de nombres aléatoires matériel prévu. Cela a considérablement réduit l’imprévisibilité des phrases de départ (seed phrases) nouvellement générées, les rendant vulnérables à des attaques par force brute avancées.