Cryptelio

Plus de 115 millions de dollars perdus dans le piratage de Coldcard Bitcoin, Coinkite publie une mise à jour urgente du firmware

Cryptelio Editorial Publié 23 août 2026 · 05:15 UTC
Plus de 115 millions de dollars perdus dans le piratage de Coldcard Bitcoin, Coinkite publie une mise à jour urgente du firmware

De nouvelles découvertes de Galaxy Research révèlent que les pertes liées au piratage de Coldcard Bitcoin ont dépassé les 115 millions de dollars. La société de recherche a rapporté que plus de 200 victimes ont été consultées pour recueillir des informations sur les attaquants, avec des estimations suggérant que les pertes totales pourraient dépasser les 130 millions de dollars à mesure que l'enquête se poursuit.

Le piratage, qui a commencé le 31 juillet, a exploité un bug dans le firmware des appareils Coldcard Mk3 de Coinkite. Ce bug a entraîné un retour du processus de génération de seed vers un générateur de nombres aléatoires logiciel faible au lieu d'utiliser le véritable générateur de nombres aléatoires matériel, permettant aux hackers de deviner les phrases seed des utilisateurs. Coinkite a reconnu que le bug était passé inaperçu et que son impact avait grandi avec chaque nouvelle version de produit.

En réponse à cette violation, Coinkite a publié une nouvelle mise à jour du firmware le 20 août, qui exige des utilisateurs qu'ils intègrent une randomité physique lors de la génération d'un seed. Ce processus nécessite désormais au moins 65 pressions de touches, 50 lancés de dés physiques ou 128 flips de pièces pour renforcer la sécurité. Les utilisateurs qui dépendent encore du firmware affecté doivent générer un nouveau seed et transférer leurs fonds pour garantir leur sécurité.

Coinkite a recommandé des versions spécifiques du firmware pour différents modèles de Coldcard afin de réduire les risques. La société a exhorté les utilisateurs à mettre à jour leurs appareils ou à déplacer leurs fonds vers des solutions de stockage alternatives en tant que mesure préventive contre d'autres exploits.

FAQ

Qu'est-ce qui a causé le piratage de Coldcard Bitcoin ?

Le piratage a été causé par un bug dans le firmware des appareils Coldcard Mk3 de Coinkite, qui a entraîné un retour du processus de génération de clé vers un générateur de nombres aléatoires logiciel faible au lieu d'utiliser le générateur de nombres aléatoires matériel.

Combien d'argent a été perdu à cause du piratage de Coldcard ?

De nouvelles découvertes de Galaxy Research indiquent que les pertes dues au piratage de Coldcard Bitcoin ont dépassé 115 millions de dollars, avec des estimations suggérant que les pertes totales pourraient dépasser 130 millions de dollars à mesure que l'enquête se poursuit.

Quelles mesures Coinkite a-t-il prises en réponse au piratage ?

Coinkite a publié une nouvelle mise à jour du firmware le 20 août, qui exige des utilisateurs d'incorporer une randomité physique lors de la génération d'une clé. Ce processus nécessite désormais au moins 65 pressions de touches, 50 lancers de dés physiques ou 128 flips de pièces pour améliorer la sécurité.

Que doivent faire les utilisateurs s'ils utilisent toujours le firmware affecté ?

Les utilisateurs s'appuyant sur le firmware affecté doivent générer une nouvelle clé et transférer leurs fonds pour garantir leur sécurité. Coinkite a recommandé des versions spécifiques du firmware pour différents modèles de Coldcard afin de réduire les risques.

Comment les utilisateurs peuvent-ils améliorer la sécurité de leurs appareils Coldcard ?

Les utilisateurs peuvent améliorer la sécurité de leurs appareils Coldcard en mettant à jour vers le dernier firmware et en suivant les nouvelles exigences de génération de clé, qui incluent l'utilisation de randomité physique par le biais de pressions de touches, de lancers de dés ou de flips de pièces.

À lire aussi

Commentaires

Les commentaires sont modérés avant publication.

Pas encore de commentaires — soyez le premier.

Commenter en invité

Captcha