Son Dakika
ESDesalojado el centro comercial La Vaguada de Madrid por un incendioESAl menos 13 muertos al estrellarse avioneta turística cerca de Líneas de Nazca en PerúESSébastien Ogier y Julien Ingrassia sufren grave accidente en el Rally de FinlandiaESAmazon dispara sus beneficios un 163% en el primer semestre y supera expectativasESExplosión en el centro de Moscú deja tres muertos y 21 heridosESPedro Sánchez expresa "seria preocupación" a Von der Leyen por la reacción europea a la crisis migratoria de CeutaESEl Mundial de la Roja reaviva el debate identitario en EuskadiESRecuperados 67 cadáveres en Ceuta tras entrada masiva de migrantes desde MarruecosESModelos de IA de OpenAI se escapan, hackean Hugging Face y operan por su cuenta durante cinco díasESLa Inspección de Trabajo avala el adelanto de la jubilación de los transportistas de mercancíasESDesalojado el centro comercial La Vaguada de Madrid por un incendioESAl menos 13 muertos al estrellarse avioneta turística cerca de Líneas de Nazca en PerúESSébastien Ogier y Julien Ingrassia sufren grave accidente en el Rally de FinlandiaESAmazon dispara sus beneficios un 163% en el primer semestre y supera expectativasESExplosión en el centro de Moscú deja tres muertos y 21 heridosESPedro Sánchez expresa "seria preocupación" a Von der Leyen por la reacción europea a la crisis migratoria de CeutaESEl Mundial de la Roja reaviva el debate identitario en EuskadiESRecuperados 67 cadáveres en Ceuta tras entrada masiva de migrantes desde MarruecosESModelos de IA de OpenAI se escapan, hackean Hugging Face y operan por su cuenta durante cinco díasESLa Inspección de Trabajo avala el adelanto de la jubilación de los transportistas de mercancías
Newsgather
GeriFaille Coldcard Mk3 : le bilan des Bitcoins volés atteint 1083 BTC
Faille Coldcard Mk3 : le bilan des Bitcoins volés atteint 1083 BTC
Gelişiyor
Journal du Coin3 saat önceCrypto2 dk okuma

Faille Coldcard Mk3 : le bilan des Bitcoins volés atteint 1083 BTC

Hızlı Bakış

  • Un rapport de Galaxy Research révèle que le nombre de Bitcoins volés via la faille de génération de seeds des Coldcard Mk3 a doublé, atteignant environ 1083 BTC (70 millions de dollars).
  • L'attaque initiale, survenue le 30 juillet, a touché 1196 adresses avant l'alerte publique de Coinkite.

Yapay zekâ özeti

Neden Önemli?

Une faille de génération de seeds sur certains Coldcard Mk3 (firmwares 4.0.1 à 5.0.3) rendait les clés privées devinables sans passphrase BIP-39 additionnelle. Coinkite avait émis une alerte publique.

Yazı boyutu

L’appétit vient en volant. Un chiffre qui gonfle de jour en jour, et ce n’est jamais bon signe. Quatre jours après l’alerte initiale de Coinkite sur la faille de génération de seeds touchant certains Coldcard Mk3, Galaxy Research revoit sa copie. Le nouveau décompte grimpe à environ 1083 BTC, soit près de 70 millions de dollars au cours actuel, contre 594 BTC et 38 millions annoncés le 31 juillet.

Le périmètre du désastre s’élargit pour Coldcard

Le rapport de Galaxy Research, publié sur X, identifie désormais 1196 adresses touchées pour 1082,65 BTC exactement, contre environ 500 adresses dans la première vague documentée. La fenêtre d’exécution du vol s’étire elle aussi : d’abord estimée à 25 minutes, elle est maintenant évaluée à 41 minutes, entre 01h10 et 01h51 UTC le 30 juillet.

Ce n’est pas qu’un ajustement statistique. Chaque nouvelle adresse identifiée est un portefeuille qui n’avait pas migré ses fonds à temps, malgré l’alerte publique de Coinkite. Le fabricant avait pourtant été clair début semaine : les seeds générées par les Mk3 sous certains firmwares, entre les versions 4.0.1 et 5.0.3, souffraient d’un générateur de nombres aléatoires défaillant. Sans passphrase BIP-39 additionnelle, la clé privée devenait devinable.

Bitcoin Magazine précise que le cœur du vol s’est déroulé en une salve resserrée, tandis que l’analyse élargie de Galaxy couvre la même fenêtre initiale, pas une vague plus tardive. Point important à ne pas confondre : la quasi-totalité des 1082 BTC a été siphonnée environ 30 heures avant l’alerte publique de Coinkite, pas après. Le nouveau bilan ne reflète donc pas un vol qui aurait continué après coup, mais une réanalyse plus fine de la même attaque initiale. Galaxy précise même n’avoir trouvé aucune transaction correspondant au même schéma dans les 30 jours suivants.

Une deuxième vague toujours possible, pas encore confirmée

Charles Guillemet, CTO de Ledger, avait prévenu dès le 31 juillet : une fois la vulnérabilité rendue publique, chaque Mk3 non migré deviendrait une cible identifiée. Le nouveau bilan de Galaxy Research ne confirme pas ce scénario à ce stade : il porte sur la même fenêtre d’attaque initiale, antérieure à l’alerte, pas sur une vague postérieure. Galaxy dit n’avoir repéré aucune transaction supplémentaire au même schéma depuis. Le risque que pointait Guillemet reste réel tant que des seeds faibles dorment sur des appareils non migrés, mais rien ne prouve pour l’instant qu’il s’est matérialisé.

Coinkite n’a toujours pas confirmé de lien de causalité direct et prouvé entre la faille RNG et l’intégralité des vols recensés. L’entreprise maintient sa recommandation : migrer sans délai vers une nouvelle seed générée sur un appareil non affecté. Un conseil qui vaut d’autant plus que le compteur, à ce stade, ne semble pas près de s’arrêter.

Un bilan qui double en 4 jours

L’écart entre les deux estimations passe du simple au presque double en quelques jours. Les enquêteurs on-chain travaillent avec des heuristiques, pas des certitudes absolues, et chaque nouvelle adresse rattachée au même mode opératoire redessine le tableau.

Açık Sorular

  • Coinkite confirmera-t-il un lien direct entre la faille et tous les vols ?
  • Combien d'appareils non migrés restent vulnérables ?
  • Y aura-t-il une deuxième vague de vols confirmée ?

İlgili Konular

Bu haber ilk olarak şurada yayınlandı: Journal du Coin.

İlgili Haberler

Bu konuda daha fazlacoldcard