🔥 Coldcard ajoute de nouvelles mesures de sécurité après un exploit Bitcoin de 130 millions de dollars.
Image : DecryptCréez un compte pour sauvegarder vos articles.Ajoutez sur GoogleAjoutez Decrypt comme source préférée pour voir plus de nos histoires sur Google.En bref Coinkite a publié un nouveau micrologiciel pour Coldcard après qu'une faille dans la génération des seeds a exposé les utilisateurs à plus de 100 millions de dollars de vols en Bitcoin. Désormais, Coldcard exige que les utilisateurs ajoutent de l’aléatoire via des pressions sur les touches, des lancers de dés ou des pile/face lors de la génération de nouvelles seeds. Une revue de trois semaines a également révélé des problèmes liés à la signature des transactions, aux connexions USB, aux sauvegardes et à d’autres fonctions du portefeuille. Le fabricant de Coldcard, Coinkite, a publié une refonte de la sécurité pour ses portefeuilles matériels Bitcoin après qu’une faille de génération des seeds a permis aux attaquants de voler plus de 100 millions de dollars en Bitcoin.
Dans un billet de blog publié jeudi, Coinkite a exhorté les utilisateurs de Coldcard Mk4, Mk5 et Q à passer au micrologiciel 5.6.1 ou 1.5.1Q. Cette mise à jour fait suite à une revue de trois semaines des systèmes de Coldcard, qui a impliqué des chercheurs en sécurité externes et des modèles d’IA, dont Kimi. « Nous sommes reconnaissants envers les chercheurs en sécurité qui ont fait plus que nécessaire au cours des semaines passées, en signalant des problèmes, en reproduisant des cas limites et en examinant nos correctifs », a écrit l’entreprise. « Leur travail a soumis ce micrologiciel à un examen intense et durable et a rendu cette version plus solide. » En juillet, des attaquants ont commencé à siphonner du Bitcoin depuis des portefeuilles Coldcard isolés (air-gap) après avoir exploité une faille de micrologiciel datant de 2021, qui générait certaines seeds de portefeuille avec trop peu d’aléatoire, rendant leurs clés privées plus faciles à deviner.
❓ Qu’en pensez-vous : le début d’un mouvement plus vaste ou juste du bruit ? Laissez un commentaire ci-dessous.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet
Image : DecryptCréez un compte pour sauvegarder vos articles.Ajoutez sur GoogleAjoutez Decrypt comme source préférée pour voir plus de nos histoires sur Google.En bref Coinkite a publié un nouveau micrologiciel pour Coldcard après qu'une faille dans la génération des seeds a exposé les utilisateurs à plus de 100 millions de dollars de vols en Bitcoin. Désormais, Coldcard exige que les utilisateurs ajoutent de l’aléatoire via des pressions sur les touches, des lancers de dés ou des pile/face lors de la génération de nouvelles seeds. Une revue de trois semaines a également révélé des problèmes liés à la signature des transactions, aux connexions USB, aux sauvegardes et à d’autres fonctions du portefeuille. Le fabricant de Coldcard, Coinkite, a publié une refonte de la sécurité pour ses portefeuilles matériels Bitcoin après qu’une faille de génération des seeds a permis aux attaquants de voler plus de 100 millions de dollars en Bitcoin.
Dans un billet de blog publié jeudi, Coinkite a exhorté les utilisateurs de Coldcard Mk4, Mk5 et Q à passer au micrologiciel 5.6.1 ou 1.5.1Q. Cette mise à jour fait suite à une revue de trois semaines des systèmes de Coldcard, qui a impliqué des chercheurs en sécurité externes et des modèles d’IA, dont Kimi. « Nous sommes reconnaissants envers les chercheurs en sécurité qui ont fait plus que nécessaire au cours des semaines passées, en signalant des problèmes, en reproduisant des cas limites et en examinant nos correctifs », a écrit l’entreprise. « Leur travail a soumis ce micrologiciel à un examen intense et durable et a rendu cette version plus solide. » En juillet, des attaquants ont commencé à siphonner du Bitcoin depuis des portefeuilles Coldcard isolés (air-gap) après avoir exploité une faille de micrologiciel datant de 2021, qui générait certaines seeds de portefeuille avec trop peu d’aléatoire, rendant leurs clés privées plus faciles à deviner.
❓ Qu’en pensez-vous : le début d’un mouvement plus vaste ou juste du bruit ? Laissez un commentaire ci-dessous.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet