Actualités du Bitcoin

Décryptage : 15 attaquants volent plus de 130 millions de dollars en Bitcoin depuis 7 300…

Par Evie Vavasseur

1 / 15

Faible entropie, clés faibles. Le problème fondamental réside profondément dans le firmware de Coldcard.

2 / 15

90 % du Bitcoin volé n'a pas bougé. Voici la partie étrange. Galaxy Research dit que 90 % du Bitcoin volé est toujours intact.

3 / 15

Quinze attaquants. Plus de 130 millions de dollars envolés. Et l'hémorragie ne s'est pas arrêtée.

4 / 15

Galaxy Research a confirmé que quinze acteurs malveillants distincts exploitent activement une faille de firmware dans les portefeuilles matériels Coldcard, vidant le Bitcoin…

5 / 15

Chaque vague d'attaques reçoit son propre identifiant. La dernière porte le label d'empreinte "O."

6 / 15

Le problème fondamental réside profondément dans le firmware de Coldcard. Au lieu de passer par un générateur de nombres aléatoires véritable, le firmware utilisait le générateur…

7 / 15

Une entropie plus faible signifie des clés privées plus faibles. Des clés privées plus faibles signifient qu'un attaquant avec suffisamment de puissance de calcul peut forcer…

8 / 15

Le cofondateur de Coinkite, Rodolfo Novak, n'a pas évité la responsabilité. Il a pleinement assumé le bug et a présenté ses excuses.

9 / 15

Voici la partie étrange. Galaxy Research dit que 90 % du Bitcoin volé est toujours intact. Toutes les pièces des trois premières vagues d'attaques n'ont pas bougé du tout.

10 / 15

Sur le même sujet: Bitcoin chute à 63 350 $ alors quune faille Coldcard efface 88,6 millions $ sur 4 585 portefeuilles

11 / 15

À lire aussi : La perte de 90 millions de dollars en Bitcoin de Coldcard révèle une faille de sécurité des portefeuilles matériels

12 / 15

La sécurité des portefeuilles matériels a toujours reposé sur une promesse centrale : vos clés restent hors ligne, et cela les garde en sécurité.

13 / 15

Coinkite a été clair que des correctifs existent, mais tout aussi clair que les correctifs ne peuvent pas effacer le passé.

14 / 15

Les quinze attaquants n'opèrent pas de manière identique. Chacun a sa propre empreinte, son propre schéma, son propre catalogue de portefeuilles ciblés.

15 / 15

Lecture connexe: Une faille dentropie de 40 bits expose Coldcard à un piratage de 100 millions de dollars

TCA France

Lire la suite ?