
Bit Engineer
157 posts

Bit Engineer
@Bit_Engineer
Bitcoin enthousiaste Liberté de ton Indépendance financière





Bitcoin Drive engaged.




The Bitcoin subreddit is absolutely heartbreaking right now. So many people have been destroyed. I recommend having a look because it gives you a different perspective compared to X. Really sad.


BREAKING: Coldcard urges users to move their Bitcoin after a random-number flaw was linked to the theft of 594 BTC worth about $38 million.





🚨 Près de 1 200 cold wallets Coldcard vidés et 70 millions de dollars en Bitcoin volés en seulement 41 minutes. Pourtant, le coupable n’a jamais eu accès aux appareils, aux phrases de récupération ou aux ordinateurs des victimes. Il a simplement réussi à reconstruire leurs seeds...... Le 30 juillet, un individu a dérobé 1 082,65 $BTC, soit environ 70 millions de dollars, depuis 1 196 wallets Coldcard. Les fonds ont été transférés en plusieurs lots vers quatre adresses. Une attaque réalisée entièrement hors ligne Il n’avait pas besoin d’accéder physiquement aux appareils, car le problème venait de la manière dont certaines seeds avaient été générées. Une erreur dans certaines versions du firmware Coldcard avec des seeds beaucoup trop prévisibles. Le firmware devait utiliser un générateur matériel de nombres aléatoires. À cause d’une mauvaise configuration, certains appareils ont utilisé un générateur logiciel basé notamment sur le numéro de série de la puce et des données liées à son horloge interne. Ces informations semblaient aléatoires, mais pouvaient en réalité être reproduites ou limitées à un nombre de possibilités beaucoup plus faible. L’attaquant pouvait générer des millions de seeds candidates sur ses propres machines, puis calculer les adresses Bitcoin associées. Lorsqu’une correspondance était trouvée, il obtenait la même clé privée que le propriétaire et pouvait signer une transaction valide. Les wallets vidés utilisaient plusieurs formats d’adresses Bitcoin, dont principalement du SegWit natif. Plusieurs générations de Coldcard pourraient être concernées, notamment les Mk2, Mk3, Mk4, Mk5 et Q, selon le firmware utilisé au moment de la création de la seed. L’attaquant aurait laissé une trace en utilisant un compte payant auprès d’un fournisseur de données blockchain pour vérifier les adresses pendant son attaque. Les requêtes enregistrées correspondraient précisément au nombre, à l’ordre et au timing des wallets vidés. Ces informations auraient été transmises aux autorités. Coldcard confirme la faille et recommande une migration immédiate des fonds vers un autre wallet.


JUST IN: 60% chance Tesla and SpaceX merge before 2028








