- Problème de sécurité Coldcard Mk3 affecte les seeds créés sur le firmware 4.0.1 et ultérieurs.
- Environ 594 BTC ont été transférés depuis 500 adresses à signature unique.
- Coinkite recommande de transférer les fonds vers des configurations de wallet plus sûres.
Un problème de sécurité sur le Coldcard Mk3 a déclenché des avertissements de la part du fabricant de portefeuilles matériels Coinkite après que des chercheurs aient observé un mouvement coordonné d'environ 594,5 BTC. Les bitcoins ont été vidés de 500 adresses à signature unique, bien que l'entreprise n'ait pas confirmé de lien direct entre les transferts et le problème de firmware.
Coinkite a déclaré que les utilisateurs ayant créé des seeds sur des appareils Coldcard Mk3 fonctionnant avec la version du micrologiciel 4.0.1 ou ultérieure pourraient être exposés à des risques potentiels. La plage affectée s'étend jusqu'au micrologiciel 5.0.3, la dernière version prenant en charge le modèle Mk3.
Problème de sécurité Coldcard Mk3 lié à l'examen de la génération de la graine
Le problème de sécurité du Coldcard Mk3 concerne la génération des seeds de wallet. Coinkite a averti que les fonds liés aux seeds affectées pourraient être exposés, tandis que les modèles plus récents, notamment le Mk4, le Q et le Mk5, ne sont pas concernés selon les premières analyses de l'entreprise.
L'avertissement a suivi une activité sur la blockchain impliquant 594,48 BTC, évalués à environ 38 millions de dollars au prix actuel. Rob1Ham sur X observed les bitcoins se déplacer entre les blocs Bitcoin 960188 et 960191.
Cependant, les chercheurs n'ont pas confirmé que les vidanges de wallet étaient dues au problème de sécurité du Coldcard Mk3. Certains experts en sécurité ont suggéré une faible aléatoire lors de la création de la graine comme explication possible, mais la cause exacte fait toujours l'objet d'une enquête.
Le développeur de bitcoin James O’Beirne a conseillé aux utilisateurs disposant de wallets à clé unique générés sur les appareils Mk3 affectés entre 2021 et 2023 de déplacer rapidement leurs fonds. Il a souligné des méthodes de protection supplémentaires telles que les phrases de passe, les seeds générés avec des dés et les configurations multisignatures.
Les utilisateurs de Coldcard Mk3 reçoivent des recommandations de migration
Coinkite a recommandé aux utilisateurs concernés de créer un nouveau wallet en utilisant une passphrase BIP-39 robuste et de transférer les fonds vers la nouvelle adresse. L'entreprise a également conseillé aux utilisateurs de vérifier les sauvegardes et les adresses avant de finaliser les migrations.
Les utilisateurs ayant accès à des portefeuilles matériels non affectés doivent générer un nouveau seed et déplacer leurs actifs avec soin. Coinkite a averti que des migrations précipitées pourraient introduire des risques supplémentaires en matière de sécurité.
Pendant ce temps, les utilisateurs avancés peuvent créer une graine de remplacement sur un firmware Mk3 spécifique en utilisant une méthode dédiée de lancer de dés. Le processus nécessite au moins 99 lancers de dés indépendants pour générer de la randomité sans compter sur le générateur de nombres aléatoires de l'appareil.
Le problème de sécurité du Coldcard Mk3 fait toujours l'objet d'un examen tandis que Coinkite continue d'investiguer la cause technique. Des chercheurs en blockchain examinent également si d'autres transactions pourraient être liées au même événement.
Avertissement : Cet article a uniquement une finalité informative et ne constitue pas un conseil financier. CoinCryptoNewz ne peut être tenu responsable des pertes subies. Les lecteurs doivent effectuer leurs propres recherches avant de prendre toute décision financière.

