Le fabricant de portefeuilles matériels Coldcard a émis une alerte de sécurité de haute priorité, indiquant que la menace cryptographique affectant ses utilisateurs est loin d'être terminée. L'entreprise conseille à tous les utilisateurs de transférer leurs actifs bitcoin vers des portefeuilles nouvellement créés et de générer de tout nouveaux mots de récupération (phrases secrètes).
Selon Coldcard, le risque posé par la vulnérabilité de sécurité affectant le processus de génération de clés, associée à des pertes d'environ 40 millions de dollars, persiste. Les utilisateurs sont invités à mettre à jour leur micrologiciel et à cesser d'utiliser les adresses générées via des méthodes de dérivation obsolètes pour éviter les transferts non autorisés d'actifs.
L'entreprise a également démenti les affirmations selon lesquelles le micrologiciel actuel rendait les appareils Coldcard irrémédiablement inutilisables. Coldcard a déclaré qu'en cas d'erreur temporaire du générateur de nombres aléatoires (TRNG), déconnecter et redémarrer l'appareil à partir de toutes les sources d'alimentation devrait résoudre le problème dans des conditions matérielles normales.
La déclaration publiée par Coldcard incluait les éléments suivants :
Les affirmations selon lesquelles le dernier logiciel rend les appareils Coldcard irrémédiablement inutilisables sont incorrectes. En cas d'erreur TRNG, déconnectez complètement l'appareil et redémarrez-le. La situation est temporaire ; aucune donnée ne sera écrite sur la mémoire flash, et le système est conçu pour s'arrêter en toute sécurité.
Actualités connexes : Pourquoi le bitcoin n'a-t-il pas pu réaliser la hausse attendue ? Il existe à la fois des données positives et négatives
Les développeurs ont également déclaré qu'il n'existe aucune preuve que la correction actuelle de TRNG endommage définitivement les appareils. Ils ont expliqué qu'en cas d'erreur temporaire du seed TRNG, un arrêt complet suivi d'un redémarrage de l'appareil devrait restaurer le fonctionnement normal.
Cependant, les développeurs travaillent sur un nouveau correctif pour rendre le processus de récupération après erreur du système de génération de nombres aléatoires plus sécurisé. La mise à jour proposée suivra la procédure de récupération documentée par le fabricant de puces STMicroelectronics et inclura des mesures de sécurité supplémentaires, telles qu’un nombre limité de tentatives, la détection d’erreurs de graine et la suppression des anciennes sorties RNG après récupération.
Il a été annoncé que la prise en charge des appareils Coldcard Mk3 sera traitée dans une mise à jour logicielle séparée.
*Ceci n'est pas un conseil en investissement.
Continuer la lecture : Coldcard publie une nouvelle déclaration concernant le grand piratage de bitcoin


