source avatar₿itDosa⚡The ₿ Society⚡

Partager

Ne dites pas que « le bitcoin a été piraté » parce qu’un problème est survenu avec Coldcard. Ce problème n’est pas une faille du réseau bitcoin, mais résulte d’une faille dans la manière dont la société de portefeuilles matériels CoinKite générait autrefois les seeds dans ses anciens firmwares. Les clés privées du bitcoin doivent être générées à partir d’une entropie suffisamment élevée — c’est-à-dire une valeur aléatoire imprévisible par un humain. Cependant, certains anciens firmwares Coldcard n’utilisaient pas correctement le générateur de nombres aléatoires matériels, et utilisaient à la place un générateur logiciel de nombres pseudo-aléatoires prévisible. En termes simples, ce n’est pas la serrure du bitcoin qui est cassée, mais plutôt le fabricant de serrures qui a fabriqué certaines clés de manière trop simple. Les attaquants n’ont pas rompu la cryptographie du bitcoin, ni attaqué les mineurs, ni manipulé l’historique des transactions sur la blockchain. Il est possible qu’ils aient calculé les seeds vulnérables potentiels et comparé les adresses issues de ces seeds avec celles publiées sur la blockchain. Ici, le réseau bitcoin a fonctionné parfaitement normalement : il a validé les transactions signées avec des clés privées valides et enregistré ces transactions à l’échelle mondiale, sans autorisation préalable. Le bitcoin ne déléguera jamais la responsabilité. Ne pas faire confiance aux échanges ne signifie pas pour autant qu’il faut faire confiance aveuglément aux fabricants de portefeuilles matériels. Don’t trust, verify. Vous devez vérifier si le logiciel est open source, comment les seeds sont générés, si le firmware est vérifiable, et si vous pouvez ajouter vous-même de l’entropie supplémentaire. Et voici le point le plus important de cette affaire : Même si vous mettez à jour votre firmware vers la dernière version, les seeds précédemment générés avec un firmware vulnérable ne deviennent pas plus sûrs. Si vous avez généré un seed dans un environnement vulnérable, vous devez créer un nouveau seed avec un firmware à jour et transférer vos bitcoins directement vers une nouvelle adresse. Restaurer l’ancien seed sur un autre portefeuille n’est pas une solution — le problème ne réside pas dans l’appareil, mais dans le seed lui-même. Le bitcoin n’est pas défectueux. Mais conserver vos propres bitcoins signifie assumer non seulement votre liberté, mais aussi la responsabilité de vérifier et de gérer vos actifs. Not your keys, not your Bitcoins.

No.0 picture
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.