Faille critique sur les Coldcard : Analyse de la vulnérabilité et mesures d’urgence

0
33

Dans un article publié aujourd’hui sur le blog de Wizardsardine, Kevin Loaëc décortique la faille critique des portefeuilles matériels Coldcard (toujours activement attaqués), dont il précise la mécanique exacte et le véritable périmètre d’impact.

Kevin retrace dans le code source la chaîne précise qui a fait dévier la génération de la phrase mnémonique du générateur matériel de nombres aléatoires vers une solution de repli logicielle bien plus faible, pour les modèles MK2, MK3, MK4, MK5 et Q depuis 2021.

Au-delà du simple vol de fonds, il documente une liste de conséquences largement sous-estimées : clés dérivées compromises (Nostr, Lightning, SSH), portefeuilles papier, fonction de clonage, mode HSM, et un volet confidentialité touchant même les utilisateurs non affectés via les coinjoins passés.

L’article : Critical Coldcard flaw: what happened, who is affected, and what to do