🚨 Près de 600 $BTC Volés Après l’Exploitation d’une Vulnérabilité du Portefeuille Coldcard
Un grave incident de sécurité a secoué la communauté Bitcoin après qu’un attaquant aurait volé 594 BTC (environ 38 millions de dollars) à près de 500 portefeuilles Bitcoin en seulement 25 minutes.
🔹 L’attaque aurait exploité une vulnérabilité présente sur les appareils Coldcard Mk3, où une faille dans le processus de génération de la phrase de récupération rendait certaines phrases prévisibles en raison d’une entropie trop faible. Cela a permis à l’attaquant de reconstituer les portefeuilles concernés et de vider leurs fonds.
🔹 L’incident souligne que même les portefeuilles matériels ne sont pas à l’abri des risques de sécurité si l’aléatoire cryptographique est compromis. Une forte entropie lors de la génération de la seed est essentielle pour garantir la sécurité du portefeuille.
🔹 Même si l’exploitation semble toucher une génération précise de dispositifs Coldcard Mk3, il est recommandé aux utilisateurs de vérifier si leur portefeuille pourrait être concerné et, le cas échéant, de migrer leurs fonds vers un nouveau portefeuille généré en utilisant une phrase de récupération créée de manière sécurisée.
📌 Cette attaque sert de nouveau rappel que la sécurité du portefeuille dépend non seulement du stockage hors ligne, mais aussi de la qualité de l’implémentation cryptographique sous-jacente.
💬 Pensez-vous que les fabricants de portefeuilles matériels doivent réaliser des audits de sécurité tiers plus fréquents pour empêcher des incidents comme celui-ci ? 👇
Un grave incident de sécurité a secoué la communauté Bitcoin après qu’un attaquant aurait volé 594 BTC (environ 38 millions de dollars) à près de 500 portefeuilles Bitcoin en seulement 25 minutes.
🔹 L’attaque aurait exploité une vulnérabilité présente sur les appareils Coldcard Mk3, où une faille dans le processus de génération de la phrase de récupération rendait certaines phrases prévisibles en raison d’une entropie trop faible. Cela a permis à l’attaquant de reconstituer les portefeuilles concernés et de vider leurs fonds.
🔹 L’incident souligne que même les portefeuilles matériels ne sont pas à l’abri des risques de sécurité si l’aléatoire cryptographique est compromis. Une forte entropie lors de la génération de la seed est essentielle pour garantir la sécurité du portefeuille.
🔹 Même si l’exploitation semble toucher une génération précise de dispositifs Coldcard Mk3, il est recommandé aux utilisateurs de vérifier si leur portefeuille pourrait être concerné et, le cas échéant, de migrer leurs fonds vers un nouveau portefeuille généré en utilisant une phrase de récupération créée de manière sécurisée.
📌 Cette attaque sert de nouveau rappel que la sécurité du portefeuille dépend non seulement du stockage hors ligne, mais aussi de la qualité de l’implémentation cryptographique sous-jacente.
💬 Pensez-vous que les fabricants de portefeuilles matériels doivent réaliser des audits de sécurité tiers plus fréquents pour empêcher des incidents comme celui-ci ? 👇