Une faille dans les portefeuilles Bitcoin Coldcard a permis aux hackers de deviner les clés privées, drainant plus de 70 millions de dollars. Les utilisateurs sont invités à déplacer leurs fonds maintenant.
Un grave problème de sécurité a été découvert dans un dispositif populaire utilisé pour stocker des Bitcoins, et les hackers ont déjà volé plus de 70 millions de dollars de cette cryptomonnaie.
Le dispositif s'appelle Coldcard, un type de portefeuille matériel (un petit gadget physique, comme une clé USB, qui stocke les codes secrets nécessaires pour accéder à vos Bitcoins hors ligne pour plus de sécurité). Il est fabriqué par une entreprise appelée Coinkite.
Alors, que s'est-il passé ? Lorsque vous configurez un portefeuille, l'appareil crée une phrase de récupération (une liste de mots aléatoires qui agit comme un mot de passe principal pour vos fonds). Pour être sûr, cela doit être construit à partir d'une vraie aléatoire. Mais un bug logiciel a fait que certains appareils Coldcard n'utilisaient pas de vraie aléatoire — rendant les clés secrètes faciles à deviner et à "craquer" pour les hackers.
Voici les faits clés :
- Le bug est apparu dans les appareils Coldcard Mk3 à partir de mars 2021 (version du firmware 4.0.1).
- Les phrases de récupération avaient seulement environ 40 bits de hasard au lieu des 128 bits prévus — bien trop faibles.
- Les hackers ont d'abord vidé 1 196 adresses Bitcoin.
- Jusqu'à présent, environ 1 082 Bitcoins — plus de 70 millions de dollars — ont été volés.
- Les appareils plus récents (Mk4, Mk5, et Q) pourraient également être à risque.
Un utilisateur a signalé que des Bitcoins restés intacts depuis 2021 ont soudainement été "volés" sans avertissement. Un expert en sécurité Bitcoin, Kevin Loaec, a averti brutalement :
"Tout est foutu," ajoutant que chaque code de portefeuille créé avec un Coldcard depuis 2021 pourrait bientôt devenir public.
Que doivent faire les utilisateurs concernés ?
- Si vous avez utilisé un Coldcard, déplacez vos fonds immédiatement vers un nouveau portefeuille sécurisé.
- Coinkite conseille aux utilisateurs qui n'ont pas utilisé de sécurité supplémentaire (comme 50 lancers de dés pour ajouter de l'aléatoire) de créer une toute nouvelle phrase de récupération sur un appareil mis à jour.
- Certains experts suggèrent d'arrêter complètement d'utiliser Coldcard pour être en sécurité.
La leçon pour les débutants : même les dispositifs de sécurité de confiance peuvent avoir des failles cachées. Si vous possédez des cryptos, gardez toujours un œil sur les mises à jour officielles de votre fabricant de portefeuille et agissez rapidement lorsque des avertissements apparaissent.
Ceci est un résumé généré par IA. Lisez l'article original sur : https://bitcoinmagazine.com/news/coldcard-wallet-exposed-after-bitcoin-hack