L’outil COLDCARD malveillant disponible sur GitHub contient une porte dérobée permettant l’exécution de code à distance (RCE) et vole les clés privées ainsi que les phrases mnémoniques.
Selon Bitcoin News, un outil malveillant déguisé en preuve de concept du générateur de nombres aléatoires de COLDCARD a été distribué sur GitHub. Présenté à tort comme un logiciel de recherche destiné à récupérer des portefeuilles dont la seed avait été générée de manière vulnérable, l’outil contient une porte dérobée permettant l’exécution de code à distance et télécharge un logiciel malveillant de vol d’informations. Le logiciel malveillant collecte les phrases de récupération des portefeuille
BTC-0,15 %
GateNews·08-06 12:01
