Vulnérabilité d'entropie Coldcard révèle les risques des signatures uniques, les multisignatures multi-fournisseurs deviennent la norme de garde du bitcoin

icon MarsBit
Partager
AI summary iconRésumé
Actualités sur le bitcoin : une vulnérabilité critique d'entropie dans les portefeuilles matériels Coldcard, non détectée depuis 2021, a entraîné le vol de plus de 100 millions de dollars en bitcoin. Une entropie faible a permis aux attaquants de deviner les clés privées, révélant les risques des portefeuilles à seed unique. En réponse, le multisig multi-fournisseurs devient la norme en matière de garde. Des solutions comme les configurations 2 sur 3 utilisant des clés Trezor, Ledger et Casa réduisent le risque lié à un seul fournisseur. Des services comme AnchorWatch proposent désormais une assurance dénommée en BTC. Les utilisateurs doivent également stocker les scripts multisig pour la récupération. Les nouvelles sur cette vulnérabilité mettent en lumière le passage vers des modèles de sécurité plus robustes.

Selon Mars Finance, il a été révélé que le portefeuille matériel Coldcard, détenue par Coinkite, présente une vulnérabilité grave d'entropie non détectée depuis 2021, ayant conduit au vol de plus de 100 millions de dollars en bitcoins, principalement affectant les utilisateurs de portefeuilles à une seule phrase de récupération. Une entropie faible permet aux attaquants de deviner les clés privées par des méthodes personnalisées ; cet événement pousse la communauté Bitcoin à réévaluer la fiabilité du auto-hébergement à signature unique. Dans ce contexte, la solution multisignature multi-fournisseurs (Multi-vendor Multisig) devient la nouvelle référence recommandée pour les détenteurs à long terme. Cette approche exige que les utilisateurs construisent une adresse multisignature à l'aide de clés provenant de différents fabricants de portefeuilles, par exemple en combinant les clés Trezor Safe 7, Ledger Nano et Casa pour créer une multisignature 2-sur-3, réduisant ainsi la dépendance à un seul fournisseur matériel. La multisignature permet également de se protéger contre les attaques par clé à molette et a donné naissance à des services d'assurance Bitcoin tarifés en BTC, tels qu'AnchorWatch. Toutefois, la multisignature présente des inconvénients : outre la conservation des clés seuil, les utilisateurs doivent également conserver une copie du script ou du modèle multisignature afin de récupérer indépendamment leurs fonds en cas de indisponibilité du service de portefeuille.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.