Odaily Planet Daily rapporte que le fabricant de portefeuilles matériels Ledger affirme que la récente vulnérabilité de Coldcard révèle la nécessité pour l'industrie des portefeuilles matériels Bitcoin de réévaluer son modèle de sécurité. Charles Guillemet, CTO de Ledger, déclare que les appareils Ledger ne sont pas affectés, car leurs phrases de récupération sont générées par un générateur de nombres aléatoires matériels intégré à un élément sécurisé certifié. Le fabricant de Coldcard, Coinkite, a révélé la semaine dernière une vulnérabilité dans les portefeuilles matériels Bitcoin isolés de Coldcard, remontant à la version du firmware de mars 2021. Cette vulnérabilité utilise un mécanisme de rétrogradation du logiciel pour générer les seeds de récupération du portefeuille, permettant à certaines clés privées d'être devinées, avec des pertes estimées à environ 130 millions de dollars. Coinkite a publié un firmware corrigé dimanche et a exhorté les utilisateurs concernés à transférer leurs fonds vers un nouveau portefeuille généré. Charles Guillemet souligne que le code ouvert ne signifie pas qu'il a été examiné ; cette faille existait dans le code public depuis plus de cinq ans, et l'IA permet désormais aux attaquants de scanner le code et d'identifier des vulnérabilités à la vitesse d'une machine. Charles Guillemet ajoute que, au cours des deux dernières années, Ledger a intégré l'IA avec des ingénieurs en sécurité et des experts en cryptographie pour examiner le code et détecter des vulnérabilités. Il estime que les utilisateurs doivent comprendre comment les portefeuilles matériels génèrent leur aléatoire et si ce processus est certifié par une tierce partie indépendante.
Vulnérabilité de Coldcard entraîne une perte de 130 M$, Ledger appelle à des améliorations de sécurité pilotées par l'IA
KuCoinFlashPartager
Un récent incident lié à une vulnérabilité impliquant Coldcard a entraîné une perte de 130 millions de dollars après que des attaquants aient exploité une faille du micrologiciel de 2021 pour deviner les clés privées. Coinkite a publié une correction et conseillé aux utilisateurs de déplacer leurs fonds. Ledger, non affecté, a souligné la nécessité de modèles de sécurité plus robustes, utilisant l’IA et des équipes d’experts pour détecter les menaces. Cet incident renforce l’urgence de traiter les risques de violation de sécurité dans les portefeuilles matériels.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.
