La faille Coldcard provoque plus de 330 000 nouvelles adresses Bitcoin ; 1 816 BTC dérobés
Résumé du marché par IA
Une faille divulguée du RNG du firmware Coldcard (datant de 2021) a permis le forçage brut hors ligne de mnémoniques, avec des pertes signalées d'au moins 1'816 BTC et entraînant des migrations de portefeuilles à grande échelle qui ont fait passer le nombre de nouvelles adresses Bitcoin au-dessus de 330'000. L'incident peut saper la confiance dans la sécurité du matériel d'auto-garde et accroître temporairement le churn on-chain à mesure que les utilisateurs font tourner leurs clés, ce qui peut potentiellement augmenter, à court terme, le risque opérationnel et réputationnel dans l'ensemble de l'écosystème BTC.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.35%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
D’après The Block, la migration de portefeuilles consécutive à une vulnérabilité affectant Coldcard a fait bondir le nombre de nouvelles adresses Bitcoin, passé d’environ 260 000 à plus de 330 000 la semaine dernière. Depuis le 30 juillet, des utilisateurs des portefeuilles matériels Coinkite ont perdu au moins 1 816 BTC, soit près de 116 millions de dollars, au cours de quatre vagues d’attaques.
La faille provient d’un défaut de micrologiciel remontant à 2021 : au lieu d’utiliser la source d’entropie matérielle intégrée à l’appareil, le système recourait à un générateur de nombres aléatoires logiciel jugé faible pour créer les phrases mémotechniques. Des attaquants ont ainsi pu forcer, hors ligne, des portefeuilles générés localement. Coinkite recommande aux clients ayant créé un portefeuille entre mars 2021 et la publication du correctif de sécurité de migrer vers un nouveau portefeuille.