Coldcard alerte sur un risque potentiel de phrase secrète dans les portefeuilles Mk3, des experts en sécurité enquêtent sur le transfert de 38,3 M$ en BTC

icon MarsBit
Partager
AI summary iconRésumé
Coldcard a émis une alerte concernant un risque potentiel lié à la phrase secrète dans les wallets Mk3, incitant les utilisateurs sur le firmware 4.1 à 5.3 à transférer leurs actifs. Les autorités de la CFT pourraient surveiller le transfert de 38,3 M$ de BTC lié à 594,48 BTC déplacés en trois blocs. Des experts en sécurité suggèrent qu'une faible entropie lors de la génération du wallet pourrait exposer les actifs à risque. L'attaque pourrait impliquer 1 324 UTXO via 500 transactions. Les modèles concernés incluent uniquement le Mk3, les phrases d'accès BIP-39 étant plus sûres. Aucune preuve directe ne relie l'exploitation à une faille de Coldcard.

Selon Mars Finance, le fabricant canadien de portefeuilles matériels Coinkite a publié une alerte de sécurité recommandant aux utilisateurs ayant généré des phrases de récupération sur un Coldcard Mk3 avec une firmware entre les versions 4.1 et 5.3 de déplacer rapidement leurs actifs. L'entreprise indique qu'une analyse préliminaire suggère que les portefeuilles utilisant une phrase de passe BIP-39 présentent un risque faible, et que les appareils Mk4, Q et Mk5 ne sont pas affectés ; l'enquête est toujours en cours. Parallèlement, des chercheurs en sécurité enquêtent sur un transfert anormal de 594,48 BTC (environ 38,3 millions de dollars américains). Rob Hamilton, PDG d'AnchorWatch, a déclaré que l'attaquant a transféré 1 324 UTXO via 500 transactions en seulement trois blocs, et a supposé que le problème pourrait provenir d'une insuffisance d'entropie aléatoire lors de la génération du portefeuille. Kevin Loaec, PDG de Wizardsardine, estime que la vulnérabilité pourrait être liée à une bibliothèque logicielle, à un puce de sécurité ou à un générateur de nombres aléatoires à faible entropie spécifique à certaines séries d'appareils ou versions de firmware, et que les attaquants pourraient utiliser l'IA pour générer des scripts de force brute afin de déchiffrer les portefeuilles affectés. Pour l'instant, aucune preuve concluante ne lie directement ce transfert de fonds à la vulnérabilité du Coldcard Mk3.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.