PeckShield : une faille du firmware des portefeuilles Coldcard de Coinkite associée à un vol de 38 M$ en BTC
ME News rapporte que, le 31 juillet (UTC+8), PeckShield Alert a indiqué que le fabricant de portefeuilles matériels Coinkite avait révélé une faille critique liée à la génération d'entropie dans le firmware du portefeuille à froid COLDCARD. Le problème concerne les appareils Mk2 et Mk3 et pourrait affaiblir la robustesse des "mnemonic seeds" (phrases mnémoniques) créées avec les versions de firmware compromises. Cette vulnérabilité aurait déjà été reliée à un incident de vol de BTC portant sur environ 38 millions de dollars. Le projet recommande aux utilisateurs ayant généré des seeds sur le firmware affecté de mettre à jour au plus vite vers la version corrigée, de créer de nouvelles seeds et de migrer leurs actifs. (Source : PANews)