Bitcoins : des clés cryptographiques des wallets de Coldcard trop faciles à reconstituer

Mauvaise surprise pour des utilisateurs de portefeuilles de bitcoins de Coldcard. Des petits malins ont su reconstituer leurs phrases de récupération, générées par une méthode trop simple. Résultat, plus de 110 millions de dollars dérobés, et un rappel utile : les clés cryptographiques ne valent qu…
Résumé
Erreur logicielle critique
Une faille dans le logiciel des portefeuilles physiques Coldcard (modèles Mk2, Mk3, Mk4, Q et Mk5) a empêché l’utilisation correcte de leur générateur matériel de nombres aléatoires pour créer les seeds.
Ces seeds sont des phrases de récupération composées de 12 ou 24 mots, qui servent à reconstituer les clés privées permettant d’accéder aux bitcoins.
Normalement, ces clés sont impossibles à deviner grâce à un hasard cryptographique.
Cependant, le code défectueux a forcé le système à utiliser une méthode de secours basée sur des données prévisibles, comme le numéro de série de la puce ou l’heure de l’horloge interne.
Cette erreur a réduit drastiquement l’entropie, c’est-à-dire le niveau d’imprévisibilité des seeds, les rendant vulnérables à des attaques par force brute.
Lire l'analyse complète en 5 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


