source avatarME News

Partager

Le portefeuille matériel Coldcard a été vidé de 594 bitcoin:native en 15 minutes. Selon les données de @lookonchain : une des plus grandes attaques de portefeuilles matériels de l’histoire du bitcoin — environ 500 portefeuilles à signature unique ont été entièrement vidés en seulement 15 à 25 minutes, pour un total de 594,48 BTC (environ 38,2 millions de dollars américains), les fonds ayant été regroupés sur une même adresse. La cause est directement liée à un défaut critique du Coldcard Mk3 (et certains modèles avec firmware antérieur) : depuis le firmware 4.0.1 de mars 2021, l’entropie de génération de la graine n’était que d’environ 72 bits, bien en dessous des 128 bits normaux, entraînant une insuffisance sévère de randomisation et rendant les clés privées vulnérables à une attaque par force brute. L’entreprise officielle Coinkite a publié un avertissement de sécurité urgent : Si vous avez généré une graine sur un appareil affecté (notamment sans ajouter de phrase de passe BIP-39), vos fonds peuvent être volés à tout moment.

No.0 picture
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.