Ledger et Trezor rassurent les utilisateurs après l'exploitation de 38 millions de bitcoins de Coldcard

iconAMBCrypto
Partager
AI summary iconRésumé
Les nouvelles sur le bitcoin ont émergé après que Ledger et Trezor aient confirmé que leurs wallets matériels n'étaient pas affectés par l'exploit de 38 millions de dollars de Coldcard. La faille de Coldcard réduisait l'entropie à 40 bits, permettant des attaques par force brute. Ledger utilise une entropie de 256 bits, tandis que Trezor a confirmé qu'il n'y avait aucun code partagé avec Coldcard. L'événement a suscité des inquiétudes, faisant baisser l'indice de peur et de cupidité et provoquant une chute de 3 % du bitcoin à 62,4 K $, un plus bas sur deux semaines.

Les fournisseurs de wallets matériels bitcoin Ledger et Trezor se sont dissociés de l'exploitation de 38 M$ de Coinkite's Coldcard.

Une faille de code malheureuse dans le firmware de Coldcard a permis à un attaquant de voler 38 M de BTC ou plus depuis le wallet matériel.

Étant donné que Coldcard partage une partie de la conception matérielle impliquant le générateur de nombres aléatoires vrais (TRNG) avec d'autres fournisseurs, les investisseurs ont craint que d'autres wallets ne soient également à risque.

annonce

Cependant, Ledger a précisé qu'il utilise une conception légèrement plus sécurisée, affirmant que leurs wallets matériels bitcoin n'ont « pas été affectés » par la faille de Coldcard.

Ledger Trezor Coolcard
KuCoin Launches Midnight (NIGHT) Spot Trading! KuCoin lance le trading au

L'entreprise a ajouté qu'elle utilise un système de complexité mathématique de 256 bits (entropie), ce qui rend les phrases secrètes difficiles à craquer.

Au contraire, la faille de Coldcard a réduit le système de Coinkite d’un système de 128 bits à un système de 40 bits facilement devinable, qui pouvait être facilement craqué par force brute.

Trezor, un autre fournisseur de matériel bitcoin, a également assuré ses utilisateurs qu'ils n'avaient pas à s'inquiéter à propos de l'incident Coldcard.

Utilisateurs de Trezor : vos fonds sont en sécurité. Le problème récent concernant Coldcard est limité à leur propre firmware personnalisé et à la manière dont certains de leurs appareils génèrent le hasard. Trezor ne partage pas ce code.

BTC chute de 3 % jusqu'à son plus bas niveau sur deux semaines après l'exploit de Coldcard

Malgré cette assurance, l'exploitation de Coldcard a suscité une peur plus large concernant la sécurité des hardware wallets et de l'auto-gestion.

Selon Udi Wertheimer de TaprootWizards, l'auto-gestion est désormais «inquiétantement irréaliste », mettant en garde contre le fait que les modèles d'IA dotés de capacités d'attaque en cybersécurité intensifieront les piratages.

Pour sa part, le PDG de Coinbase, Brian Armstrong, a déclaré que la meilleure façon d'améliorer la sécurité physique est de « déconnecter les clés », en citant la norme opérationnelle de son entreprise pour la garde des ETF crypto.

Ledger, Trezor Coolcards
KuCoin Launches Midnight (NIGHT) Spot Trading! KuCoin lance le trading au

Alors que la communauté discutait des menaces liées à l'auto-gestion du bitcoin, le sentiment du BTC est tombé à son plus bas niveau depuis quatre mois. Selon les données de Santiment, ce sentiment négatif reflétait la prudence du marché observée alors que la crise en Asie occidentale s'intensifiait en avril.

En conséquence, le prix du bitcoin [BTC] a chuté de près de 3 %, atteignant un plus bas sur deux semaines à 62,4 K $. Toutefois, l'actif crypto s'est légèrement redressé au-dessus de 63 K $ au moment de la rédaction.

Cartes Ledger Trezor Coolcards
Santiment

D'autres ont estimé que l'effort considérable requis pour gérer la auto-gestion face aux risques persistants obligerait les investisseurs à opter pour les ETF spot américains.

Cependant, la demande d'ETF a également été affectée par le sentiment faible vendredi. Les produits ont enregistré un flux net sortant quotidien de 265 $. Il reste à voir si les ETF spot BTC attireront de nouveaux investisseurs préoccupés par les risques liés à l'auto-gestion et aux vecteurs d'attaque quantique.


Résumé final

  • Ledger et Trezor ont déclaré qu'ils n'étaient « pas affectés » par la faille de Coldcard, car ils utilisent des systèmes différents pour leurs wallets matériels.
  • Le PDG de Coinbase a déclaré que « l'isolement des clés » peut aider à réduire certaines menaces.
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.