Plus de 1000 BTC ont été volés : cette fois, ce n’est pas le Bitcoin qui a été compromis, mais plutôt les « nombres aléatoires ».
Cette faille du Coldcard est d’autant plus préoccupante que des piratages d’échanges classiques.
Car cette fois, ce n’est ni l’utilisateur qui a cliqué sur un lien de phishing, ni la clé privée qui a été téléversée sur le cloud.
Le problème se situe dès le départ :
quand le portefeuille génère vos phrases de récupération, son aléatoire n’est pas assez aléatoire.
La partie concernée, l’entropie « utile » des graines Mk3, ne compterait qu’environ 40 bits : au lieu de croire que vous détenez une clé presque impossible à deviner, l’attaquant a en réalité un espace de recherche réduit de plusieurs ordres de grandeur.
Le plus gênant, c’est que les anciennes versions de Mk4, Mk5 et Q sont aussi touchées, même si l’attaque y est plus difficile.
Ce qui met vraiment tout le monde face à la réalité, c’est une vieille maxime de la sphère crypto :
« Not your keys, not your coins. »
Il semblerait qu’il faille y ajouter une précision :
vos keys aussi doivent être vérifiées — comment sont-elles générées exactement.
À court terme, pour
$BTC c’est seulement un léger signal baissier, 3/10.
1000 BTC ne suffiront pas à changer l’offre et la demande du BTC.
Mais pour l’industrie des portefeuilles matériels, c’est clairement un signal baissier : 8/10.
À l’avenir, quand les gros détenteurs achèteront des cold wallets, ils ne demanderont plus seulement : « Est-ce qu’il y a une connexion réseau ? Est-ce qu’il y a une puce de sécurité ? » Ils demanderont aussi :
D’où viennent les nombres aléatoires ? L’entropie est-elle suffisante ? Quel code a été audité ?
En revanche, je pense que des solutions comme les multisig, l’entropie indépendante et des combinaisons de fabricants différents vont être davantage considérées.
Un détail est aussi assez intéressant : les développeurs ont déjà réussi à reproduire l’attaque rapidement grâce à des modèles d’IA de pointe.
La plus grande évolution dans le domaine de la sécurité, c’est peut-être ça :
la vitesse de découverte des failles et la vitesse d’exploitation des failles seront toutes deux accélérées par l’IA.
Si l’entropie/le seed de votre cold wallet pose problème, la mise à niveau de l’appareil ne rendra pas subitement ce vieil seed « sûr ».
C’est probablement la confusion la plus fréquente chez beaucoup de gens.
$BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc