l’une des plus grandes défaillances de sécurité des hardware wallets dans l’histoire du bitcoin

> ColdCard, wallet matériel Bitcoin-only de coinkite
> lancé en 2017
> réputé pour sa sécurité air gap et la signature hors ligne
> utilisé par les OG du bitcoin, des baleines et des institutions à travers le monde

jusqu’à cette semaine

> des chercheurs ont découvert une vulnérabilité critique affectant la génération de graines (seed) du wallet
> les victimes n’ont pas cliqué sur des liens d’hameçonnage
> les attaquants ont exploité une forme de hasard prévisible utilisée lors de la création du wallet

> dégâts estimés à plus de 1390 $BTC (~88 M$) volés
> environ 500 wallets compromis
> de nombreux wallets étaient restés intacts pendant des années avant d’être vidés en quelques heures

puis Reddit a explosé

> un utilisateur a signalé avoir perdu 18,25 $BTC
> un autre a déclaré que des années de DCA hebdomadaire avaient disparu du jour au lendemain
> plusieurs victimes affirment que toute leur épargne à vie a disparu

si votre wallet a été créé avec un firmware vulnérable,
votre bitcoin a peut-être déjà été en danger

le seul correctif sûr : générer un tout nouveau wallet avec une entropie sécurisée