- Un bug du firmware Coldcard depuis mars 2021 a réduit l’entropie des clés Bitcoin générées : 40 bits au lieu de 128 pour les Mk3, 72 bits pour les Mk4/Mk5/Q, rendant les seeds devinables par force brute.
- Le 30 juillet, un attaquant a vidé 1 196 adresses Bitcoin en 41 minutes en recalculant les clés possibles depuis les seeds faibles, sans toucher à aucun appareil, récupérant environ 1 082 bitcoins.
- Le firmware d’urgence publié le 31 juillet ne répare que les futures seeds ; les utilisateurs victimes doivent générer une nouvelle clé et y déplacer leurs fonds, sauf en configuration multisignature où l’impact est limité.
You must log in or # to comment.


