Les pertes liées à l'exploit Coldcard dépassent 70 M$ ; Coinkite étend son alerte à des appareils plus récents
Résumé du marché par IA
Une régression divulg"uée du RNG du firmware Coldcard (affectant plusieurs générations d'appareils en dessous des versions spécifiées) est liée à un brute-forcing en cours des seeds, avec des vols signalés dépassant 1'080 BTC (~70 M$) sur ~1'200 wallets. Bien que des correctifs soient disponibles, la remédiation nécessite de générer de nouvelles seeds et de migrer les fonds, prolongeant le risque opérationnel. L'épisode met sous pression la confiance dans l'auto-conservation et le sentiment de sécurité à court terme autour des pratiques de stockage du bitcoin.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-2.65%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
L'attaque visant les portefeuilles matériels Coldcard (@COLDCARDwallet) s'avère bien plus ample qu'anticipé. Selon Galaxy Research et des ingénieurs de Block, plus de 1 080 BTC, soit plus de 70 M$, ont été siphonnés depuis près de 1 200 portefeuilles.
@Coinkite a confirmé l'origine du problème : un bug de firmware datant de 2021 qui remplaçait le générateur matériel de nombres aléatoires par une solution logicielle de secours trop faible, rendant les "seeds" vulnérables au brute force.
Sont concernés : les Mk3 en versions 4.0.1 à 4.1.9, les Mk4/Mk5 en dessous de 5.6.0 et les Q en dessous de 1.5.0Q, sauf si la seed a été générée avec 50 lancers de dés ou plus. Des correctifs sont disponibles, dont la Mk3 4.2.0 publiée vendredi. Coinkite précise que la mise à jour seule ne suffit pas : les utilisateurs doivent créer une nouvelle seed et transférer leurs fonds. Les ponctions se poursuivraient encore.