PeckShield : une faille du firmware des portefeuilles Coldcard de Coinkite associée à un vol de 38 M$ en BTC

Résumé du marché par IA
Coinkite a révélé une faille critique de génération d'entropie dans le firmware COLDCARD pour les appareils Mk2/Mk3, susceptible d'affaiblir les seeds mnémoniques et de permettre la compromission de fonds en auto-conservation. Le problème a été lié à un vol de BTC estimé à 38 M $, ce qui accroît les inquiétudes de sécurité à court terme et le risque opérationnel autour des chaînes d'approvisionnement des portefeuilles matériels. Bien que le correctif soit disponible, les utilisateurs pourraient devoir faire une rotation des seeds et migrer les actifs, ce qui pourrait entraîner une prudence à court terme et un examen renforcé des pratiques de conservation.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-3.11%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
ME News rapporte que, le 31 juillet (UTC+8), PeckShield Alert a indiqué que le fabricant de portefeuilles matériels Coinkite avait révélé une faille critique liée à la génération d'entropie dans le firmware du portefeuille à froid COLDCARD. Le problème concerne les appareils Mk2 et Mk3 et pourrait affaiblir la robustesse des "mnemonic seeds" (phrases mnémoniques) créées avec les versions de firmware compromises. Cette vulnérabilité aurait déjà été reliée à un incident de vol de BTC portant sur environ 38 millions de dollars. Le projet recommande aux utilisateurs ayant généré des seeds sur le firmware affecté de mettre à jour au plus vite vers la version corrigée, de créer de nouvelles seeds et de migrer leurs actifs. (Source : PANews)