Le fabricant de portefeuilles matériels bitcoin Coinkite a annoncé la découverte d'une vulnérabilité de sécurité critique pouvant affecter la sécurité des expressions de seed générées sur certains appareils Coldcard Mk3. L'entreprise conseille aux utilisateurs susceptibles d'être concernés de transférer immédiatement leurs fonds vers un nouveau portefeuille sûr.
Selon Coinkite, le problème provient du processus de génération de la graine sur les appareils Coldcard Mk3 exécutant les versions du micrologiciel 4.0.1 à 5.0.3. Les utilisateurs ayant précédemment généré des graines sur ces appareils doivent considérer que toutes les adresses bitcoin associées à cette même graine sont potentiellement à risque.
Actualités connexes : Il existe une file d'attente de 43 jours pour le staking sur Ethereum : mais selon un expert, ce n'est pas le véritable signal haussier
L'avertissement intervient alors que des enquêtes sont toujours en cours concernant une attaque lors de laquelle un important montant de BTC a été volé auprès de centaines de wallets Bitcoin à signature unique. Alors que les premiers rapports indiquaient qu'environ 594 BTC avaient été volés, l'analyse plus large de Galaxy Research suggère que 1 196 wallets ont été complètement vidés, pour un total de 1 082,65 BTC compromis. Ce montant était estimé à environ 70,2 millions de dollars au moment de la transaction.
Selon Galaxy Research, les wallets ont été vidés en seulement 41 minutes le 30 juillet. Le fait qu'une même taxe de 30 sat/vB ait été utilisée dans toutes les transactions et qu'aucun change n'ait été généré pour aucune transaction suggère que les transferts ont pu être effectués non pas manuellement par des utilisateurs, mais par un outil automatisé recherchant des clés privées compromises.
Les bitcoins volés auraient été regroupés dans quatre adresses différentes, et jusqu'à présent, aucune activité n'a été observée sur ces adresses. Il est à noter que l'attaque a eu lieu environ 30 heures avant que Coinkite ne révèle publiquement la vulnérabilité du Coldcard Mk3.
Les experts en sécurité recommandent aux utilisateurs de Coldcard Mk3 ayant créé une graine sur l'appareil de ne plus considérer l'ancienne expression de graine comme sécurisée. Il est conseillé aux utilisateurs de créer une nouvelle graine sur un wallet matériel fiable et à jour, puis de transférer tous les fonds vers cette nouvelle adresse. Changer simplement d'appareil n'est pas considéré comme suffisant ; l'ancienne expression de graine ne doit pas être transférée vers le nouveau wallet.
*Ceci n'est pas un conseil en investissement.
Continuer la lecture : Attention aux utilisateurs de bitcoin : le piratage d’aujourd’hui pourrait être plus important que prévu — voici quoi faire


