đšVol de 70 millions de dollars en BTC en une nuit !
Changpeng Zhao émet une mise en garde importante : les portefeuilles matériels ne sont pas non plus absolument sûrs.
Beaucoup pensent que : « Not your keys, not your coins » = sécurité absolue.
Mais cette affaire Coldcard donne Ă nouveau un avertissement au secteur de la cryptographie tout entier.
DâaprĂšs les informations divulguĂ©es, lâattaquant a exploitĂ© une faille de gĂ©nĂ©ration de nombres alĂ©atoires prĂ©sente dans le firmware de Coldcard de mars 2021. Il a rĂ©ussi Ă reconstruire la clĂ© privĂ©e hors ligne, puis Ă transfĂ©rer 1082,65 BTC depuis 1196 adresses en seulement environ 41 minutes, soit une valeur dâenviron 70 millions de dollars.
Ce qui est encore plus surprenant, câest que :
đ La plupart des portefeuilles touchĂ©s nâont effectuĂ© aucune transaction depuis des annĂ©es.
Autrement dit, mĂȘme si votre portefeuille est restĂ© longtemps hors ligne, sans connexion rĂ©seau, il peut quand mĂȘme ĂȘtre exposĂ© Ă un risque Ă cause dâune faille logicielle historique.
à ce sujet, **Changpeng Zhao (CZ)** a déclaré :
MĂȘme un portefeuille matĂ©riel, voire un vieux portefeuille, peut prĂ©senter des vulnĂ©rabilitĂ©s.
Son conseil est simple, mais extrĂȘmement important :
â
Ne mettez pas tous vos actifs dans un seul portefeuille
â
Répartissez le stockage pour réduire le risque de point unique
â
Surveillez réguliÚrement les annonces de sécurité du fabricant du portefeuille et mettez à jour le firmware
Bien sûr, CZ admet aussi que :
Répartir le stockage implique de gérer davantage de phrases mnémoniques et de clés privées, et aucune solution ne peut garantir une sécurité à 100 %.
Ă lâheure actuelle, le site officiel de Coldcard a reconnu la faille et publiĂ© une mise Ă jour de firmware dâurgence. Il est recommandĂ© aux utilisateurs concernĂ©s de transfĂ©rer leurs fonds le plus rapidement possible.
#æŻçčćžETFćšćæ”ć
„8.53äșżçŸć
$BTC
$ETH
$BNB