Le micrologiciel Coldcard 5.6.1 force l’utilisateur à fournir une entropie à chaque nouvelle graine après l’exploitation de 100M$

🎲 Coinkite a publié une mise à jour du micrologiciel pour Coldcard qui oblige les utilisateurs à fournir manuellement de l’aléatoire via des lancers de dés, des pile ou face ou des frappes au clavier avant de générer une nouvelle graine de portefeuille, à la suite d’une brèche de sécurité.

🔒 La mise à jour corrige un défaut du générateur de nombres aléatoires qui permettait auparavant aux attaquants d’exploiter des graines vulnérables, entraînant la perte de plus de 100 millions de dollars en Bitcoin.

⚠️ Les utilisateurs dont les graines sont concernées sont invités à créer de nouveaux portefeuilles et à y transférer leurs fonds, car la mise à jour ne sécurise pas les graines déjà compromises, et les anciens modèles Mk2 et Mk3 ne sont pas inclus dans cette version.