Faille critique sur les Coldcard : Analyse de la vulnérabilité et mesures d’urgence


Dans un article publié aujourd’hui sur le blog de Wizardsardine, Kevin Loaec décortique la faille critique des portefeuilles matériels Coldcard (toujours activement attaqués), dont il précise la mécanique exacte et le véritable périmètre d’impact.

Kevin retrace dans le code source la chaîne précise qui a fait dévier la génération de la phrase mnémonique du générateur matériel de nombres aléatoires vers une solution de repli logicielle bien plus faible, pour les modèles MK2, MK3, MK4, MK5 et Q depuis 2021.

Au-delà du simple vol de fonds, il documente une liste de conséquences largement sous-estimées : clés dérivées compromises (Nostr, Lightning, SSH), portefeuilles papier, fonction de clonage, mode HSM, et un volet confidentialité touchant même les utilisateurs non affectés via les coinjoins passés.

L’article : Critical Coldcard flaw: what happened, who is affected, and what to do



Source link

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*


40 + = 50