Problème de sécurité du Coldcard Mk3 met 594 BTC en péril

iconCoincryptonewz
Partager
AI summary iconRésumé
Une faille de sécurité dans les portefeuilles matériels Coldcard Mk3 a suscité des inquiétudes après le transfert de 594,5 BTC depuis 500 adresses à signature unique. Coinkite a averti que les graines générées sur les versions du micrologiciel 4.0.1 à 5.0.3 pourraient être compromises. Les utilisateurs sont invités à déplacer leurs fonds vers des configurations multisignatures ou à utiliser une passphrase BIP-39 robuste. Bien qu'aucun lien direct n'ait été confirmé, une faible aléatoire dans la génération des graines fait l'objet d'une enquête. Cet incident souligne l'importance de sécuriser le BTC comme couverture contre l'inflation et de gérer l'exposition aux actifs à risque.
  • Problème de sécurité Coldcard Mk3 affecte les seeds créés sur le firmware 4.0.1 et ultérieurs.
  • Environ 594 BTC ont été transférés depuis 500 adresses à signature unique.
  • Coinkite recommande de transférer les fonds vers des configurations de wallet plus sûres.

Un problème de sécurité sur le Coldcard Mk3 a déclenché des avertissements de la part du fabricant de portefeuilles matériels Coinkite après que des chercheurs aient observé un mouvement coordonné d'environ 594,5 BTC. Les bitcoins ont été vidés de 500 adresses à signature unique, bien que l'entreprise n'ait pas confirmé de lien direct entre les transferts et le problème de firmware.

Coinkite a déclaré que les utilisateurs ayant créé des seeds sur des appareils Coldcard Mk3 fonctionnant avec la version du micrologiciel 4.0.1 ou ultérieure pourraient être exposés à des risques potentiels. La plage affectée s'étend jusqu'au micrologiciel 5.0.3, la dernière version prenant en charge le modèle Mk3.

Problème de sécurité Coldcard Mk3 lié à l'examen de la génération de la graine

Le problème de sécurité du Coldcard Mk3 concerne la génération des seeds de wallet. Coinkite a averti que les fonds liés aux seeds affectées pourraient être exposés, tandis que les modèles plus récents, notamment le Mk4, le Q et le Mk5, ne sont pas concernés selon les premières analyses de l'entreprise.

L'avertissement a suivi une activité sur la blockchain impliquant 594,48 BTC, évalués à environ 38 millions de dollars au prix actuel. Rob1Ham sur X observed les bitcoins se déplacer entre les blocs Bitcoin 960188 et 960191.

Cependant, les chercheurs n'ont pas confirmé que les vidanges de wallet étaient dues au problème de sécurité du Coldcard Mk3. Certains experts en sécurité ont suggéré une faible aléatoire lors de la création de la graine comme explication possible, mais la cause exacte fait toujours l'objet d'une enquête.

Le développeur de bitcoin James O’Beirne a conseillé aux utilisateurs disposant de wallets à clé unique générés sur les appareils Mk3 affectés entre 2021 et 2023 de déplacer rapidement leurs fonds. Il a souligné des méthodes de protection supplémentaires telles que les phrases de passe, les seeds générés avec des dés et les configurations multisignatures.

Les utilisateurs de Coldcard Mk3 reçoivent des recommandations de migration

Coinkite a recommandé aux utilisateurs concernés de créer un nouveau wallet en utilisant une passphrase BIP-39 robuste et de transférer les fonds vers la nouvelle adresse. L'entreprise a également conseillé aux utilisateurs de vérifier les sauvegardes et les adresses avant de finaliser les migrations.

Les utilisateurs ayant accès à des portefeuilles matériels non affectés doivent générer un nouveau seed et déplacer leurs actifs avec soin. Coinkite a averti que des migrations précipitées pourraient introduire des risques supplémentaires en matière de sécurité.

Pendant ce temps, les utilisateurs avancés peuvent créer une graine de remplacement sur un firmware Mk3 spécifique en utilisant une méthode dédiée de lancer de dés. Le processus nécessite au moins 99 lancers de dés indépendants pour générer de la randomité sans compter sur le générateur de nombres aléatoires de l'appareil.

Le problème de sécurité du Coldcard Mk3 fait toujours l'objet d'un examen tandis que Coinkite continue d'investiguer la cause technique. Des chercheurs en blockchain examinent également si d'autres transactions pourraient être liées au même événement.

Avertissement : Cet article a uniquement une finalité informative et ne constitue pas un conseil financier. CoinCryptoNewz ne peut être tenu responsable des pertes subies. Les lecteurs doivent effectuer leurs propres recherches avant de prendre toute décision financière.
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.