Vulnérabilité d'entropie Coldcard révèle les risques des signatures uniques, les multisignatures multi-fournisseurs gagnent en popularité

iconKuCoinFlash
Partager
AI summary iconRésumé
Une faille d'entropie récemment révélée dans les portefeuilles matériels Coldcard a exposé les systèmes à signature unique au risque, avec plus de 100 millions de dollars en bitcoin volés depuis 2021. La faille a permis aux attaquants de deviner les clés privées, poussant la communauté bitcoin vers des solutions de calcul multipartite (MPC) et des configurations multisig multi-fournisseurs. Des solutions comme Trezor Safe 7, Ledger Nano et la clé de récupération Casa forment désormais des architectures 2-sur-3. Ces configurations protègent contre le vol et permettent une assurance dénommée en BTC via AnchorWatch. Les utilisateurs doivent stocker les scripts pour la récupération hors ligne, souvent en utilisant des solutions de stockage décentralisé.

Selon les nouvelles de ME, le 27 août (UTC+8), il a été révélé que le portefeuille matériel Coldcard, dérivé de Coinkite, présentait une vulnérabilité grave d'entropie non détectée depuis 2021, ayant entraîné le vol de plus de 100 millions de dollars en bitcoins, principalement affectant les utilisateurs de portefeuilles à une seule phrase de récupération. Une entropie faible a permis aux attaquants de deviner les clés privées grâce à des méthodes personnalisées, ce qui a poussé la communauté Bitcoin à réévaluer la fiabilité du auto-hébergement à signature unique. Dans ce contexte, la solution multisig multi-fournisseurs (Multi-vendor Multisig) devient la nouvelle référence recommandée pour les détenteurs à long terme. Cette approche exige que les utilisateurs construisent une adresse multisig à l'aide de clés provenant de différents fabricants de portefeuilles, par exemple en combinant les clés Trezor Safe 7, Ledger Nano et Casa pour créer une multisig 2-sur-3, réduisant ainsi la dépendance à un seul fournisseur matériel. La multisig permet également de se protéger contre les attaques par clé anglaise et a donné naissance à des services d'assurance Bitcoin tarifés en BTC, tels qu'AnchorWatch. Toutefois, la multisig présente des inconvénients : outre la conservation des clés seuil, les utilisateurs doivent également conserver une copie du script ou du modèle multisig afin de pouvoir récupérer indépendamment leurs fonds en cas de indisponibilité du service de portefeuille. (Source : ChainCatcher)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.