Coldcard alerte sur un risque potentiel de phrase secrète dans les portefeuilles matériels Mk3

iconKuCoinFlash
Partager
AI summary iconRésumé
Coldcard a émis une alerte de sécurité le 31 juillet 2026, invitant les utilisateurs de Mk3 avec le firmware 4.0.1 à 5.0.3 à transférer leurs fonds en raison de risques liés à la phrase secrète. Les utilisateurs de BIP-39 passphrase sont moins exposés, tandis que les modèles Mk4, Q et Mk5 ne sont pas affectés. Une mise à jour BTC a révélé un transfert de 594,48 BTC (valant 38,3 millions de dollars), les attaquants ayant déplacé 1324 UTXO à travers 500 transactions dans trois blocs. Les experts suspectent une faible entropie dans la génération de nombres aléatoires, bien qu'aucun lien direct avec le problème de Coldcard n'ait été confirmé.

Message de BlockBeats, le 31 juillet : le fabricant canadien de portefeuilles matériels Coinkite a publié une alerte de sécurité recommandant aux utilisateurs ayant généré des phrases de récupération sur un Coldcard Mk3 avec les firmwares version 4.0.1 à 5.0.3 de transférer rapidement leurs actifs. L'entreprise indique qu'une analyse préliminaire montre que les portefeuilles utilisant une phrase de passe BIP-39 présentent un risque faible, et que les appareils Mk4, Q et Mk5 ne sont pas affectés ; l'enquête est toujours en cours.


Dans le même temps, des chercheurs en sécurité enquêtent sur un transfert anormal de 594,48 BTC (environ 38,3 millions de dollars américains). Rob Hamilton, PDG d'AnchorWatch, a déclaré que l'attaquant a transféré 1324 UTXO via 500 transactions en 3 blocs, et a supposé que le problème pourrait provenir d'une insuffisance d'entropie aléatoire lors de la génération du portefeuille.


Kevin Loaec, PDG de Wizardsardine, estime que la vulnérabilité pourrait être liée à une bibliothèque logicielle, une puce de sécurité ou un générateur de nombres aléatoires à faible entropie d'une série ou d'une version de firmware spécifique, les attaquants pouvant utiliser l'IA pour générer des scripts afin de forcer les portefeuilles affectés. À ce jour, aucune preuve concluante ne lie directement ce transfert de fonds à la vulnérabilité du Coldcard Mk3.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.