Le fabricant populaire de portefeuille matériel Coldcard a publié de nouvelles versions du micrologiciel pour remédier à une vulnérabilité d’exposition de la phrase de départ. D’après CryptoSlate, les versions 5.6.1 et 1.5.1Q renforcent considérablement le processus de création du nouveau portefeuille. Les utilisateurs doivent désormais appuyer sur les touches 65 fois lors de l’initialisation d’un nouveau portefeuille, une mesure conçue pour renforcer les sources d’entropie et réduire les vecteurs d’attaque potentiels.

L’aspect le plus critique de la mise à jour est l’avertissement selon lequel les phrases de départ créées avec les versions de micrologiciel concernées ne peuvent pas être réparées. Les utilisateurs qui ont initialisé des portefeuilles en utilisant ces versions vulnérables doivent transférer leurs fonds vers un portefeuille sécurisé. Cela souligne que la sécurité des portefeuilles matériels exige à la fois des correctifs logiciels et une action de l’utilisateur.

Des chercheurs en sécurité indiquent que de telles vulnérabilités nécessitent généralement un accès physique, mais qu’elles posent malgré tout de sérieux risques. L’équipe de Coldcard a maintenu une communication transparente tout au long du processus de détection et de correction. Les utilisateurs peuvent télécharger les mises à jour du micrologiciel via les canaux officiels afin de sécuriser leurs appareils.

Cet incident montre que l’audit de sécurité des solutions de conservation de crypto est un processus continu. Pour les utilisateurs de portefeuilles matériels, il reste essentiel de surveiller régulièrement le micrologiciel et de suivre les annonces officielles.

#Coldcard #HardwareWallet #Sécurité

Sources : CryptoSlate

Ce bulletin d’actualités a été compilé avec l’aide de l’IA ; il ne s’agit pas d’un conseil financier. Faites toujours vos propres recherches (DYOR).