source avatarSminston With 👁

Partager

Le retrait via Coldcard n'est pas une défaillance de Bitcoin. Le protocole fait exactement ce qu'on lui demande. Ce qu'il révèle, c'est à quel point nous désirons désespérément un seul point vers lequel pointer lorsque quelque chose échoue. Environ 594 BTC, soit environ 38 M$, disparus de près de 500 portefeuilles single-sig en 25 minutes. Tout le monde pointe du doigt une seule ligne de firmware : `#ifndef MICROPY_HW_ENABLE_RNG` vérifie si la macro existe, pas si elle est effectivement activée. La macro est définie comme zéro, donc l'appareil bascule silencieusement sur une « aléatoire » logicielle construite à partir de son numéro de série et d'un registre d'horloge. Les graines qui devraient contenir 128 bits d'entropie n'en contiennent qu'environ 40. Prévisibles. En vigueur depuis mars 2021, et selon les propres calculs de Coinkite, il a fallu une revue de code assistée par l'IA pour la déceler, les attaquants utilisant les mêmes outils que les défenseurs. Je suis en train de lire *Causation: The Basics* de Stuart Glennan, et cela reframe toute la situation. Ce `#ifndef` n'est pas « la cause ». C'est une condition INUS : une partie insuffisante mais non redondante d'un ensemble inutile mais suffisant. Le bogue seul ne vide personne. Ce qui vous vide, c'est le bogue plus l'absence de phrase de passe plus le single-sig plus un xpub exposé sur la chaîne plus un mécanisme de secours qui échoue silencieusement au lieu d'arrêter le système plus cinq ans d'audits qui n'ont jamais regardé. Chaque élément porte son poids. Supprimez-en un seul et le vol ne se produit pas. L'industrie corrige le RNG, remercie le fournisseur et ferme le ticket. C'est cette vision étroite qui laisse un système « corrigé » chargé de vulnérabilités. La vraie question n'est jamais lequel de ces éléments était la cause. C'est lequel de ces éléments non redondants est le moins coûteux à supprimer. Une phrase de passe ne coûte rien et elle détruit tout l'ensemble. Notre éthique entière est : vérifiez, ne faites pas confiance. La seule chose sur laquelle tout cela repose — savoir si votre graine provient d'une vraie aléatoire — est la seule chose que presque aucun d'entre nous ne PEUT vérifier. Nous avons rejeté la confiance, puis nous avons fait confiance au RNG. Si vous avez généré votre graine avec un firmware affecté, déplacez vos fonds. Ajoutez la phrase de passe. NFA

No.0 picture
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.