
Vos Bitcoins sont-ils à risque ? 2 000 BTC viennent d'être volés à distance
Audio Summary
AI Summary
Des centaines, voire des milliers de détenteurs de portefeuilles Bitcoin sont victimes d'une attaque majeure. Le problème remonte à 2020, lorsque l'entreprise Foundation a utilisé une partie du code open source du portefeuille Colcard pour son propre produit. En réaction, Coin Kite, la société derrière Colcard, a modifié sa licence pour interdire la réutilisation commerciale de son code, tout en le maintenant lisible et auditable.
Cependant, ce changement a entraîné un bug critique : le manque d'entropie dans la génération des clés privées. Au lieu des 128 ou 256 bits requis pour une sécurité optimale, les clés étaient générées avec seulement 40 bits d'entropie. Cela rend les clés privées beaucoup plus faciles à deviner pour des ordinateurs puissants, permettant à des attaquants de prendre le contrôle des portefeuilles et de voler les fonds.
Les experts estiment que le montant volé pourrait atteindre environ 2000 BTC. Les propriétaires de portefeuilles Colcard, en particulier les modèles MK2 et MK3, sont fortement invités à vérifier immédiatement leurs fonds, car ils ont probablement déjà été vidés. Même les modèles plus récents ne sont pas à l'abri. Il est conseillé de déplacer les fonds vers des appareils d'autres marques pour plus de sécurité. Ce bug peut également affecter les configurations multisig si un ou plusieurs portefeuilles Colcard sont impliqués. Il est urgent de prévenir son entourage concerné.