Binance Square
#ifndef

ifndef

20 vues
2 mentions
Olivia armin
·
--
Article
Ce n’est pas un « piratage à distance » du portefeuille froid, mais une non-randomisation dès la naissance des clés : décryptage complet de l’événement Coldcard « 594 BTC »$BTC #coldcard漏洞被盗594枚btc #Coldcard D’abord la conclusion : ce n’est pas le protocole Bitcoin qui a été compromis, ni un pirate informatique qui aurait pris le contrôle à distance d’un portefeuille matériel hors ligne. Ce qui a réellement été mis en échec se situe plus en amont — une partie du micrologiciel Coldcard, lors de la « génération de la phrase mnémonique », n’a pas injecté les vrais nombres aléatoires matériels attendus dans le bon chemin de code, mais a abouti à un générateur pseudo-aléatoire logiciel prévisible. Cela semble toujours aléatoire, avec 12/24 mots, mais en pratique l’espace des candidats a été réduit de plusieurs ordres de grandeur. Autrement dit, les clés privées des utilisateurs concernés auraient potentiellement déjà été dans une plage énumérable dès le premier jour de leur création. Le fait que l’appareil soit resté hors ligne par la suite, qu’il ait signé via une carte SD, voire qu’on l’ait remplacé par un nouveau matériel pour restaurer la même suite de mots mnémoniques, ne peut pas corriger ce problème.

Ce n’est pas un « piratage à distance » du portefeuille froid, mais une non-randomisation dès la naissance des clés : décryptage complet de l’événement Coldcard « 594 BTC »

$BTC #coldcard漏洞被盗594枚btc #Coldcard
D’abord la conclusion : ce n’est pas le protocole Bitcoin qui a été compromis, ni un pirate informatique qui aurait pris le contrôle à distance d’un portefeuille matériel hors ligne.
Ce qui a réellement été mis en échec se situe plus en amont — une partie du micrologiciel Coldcard, lors de la « génération de la phrase mnémonique », n’a pas injecté les vrais nombres aléatoires matériels attendus dans le bon chemin de code, mais a abouti à un générateur pseudo-aléatoire logiciel prévisible. Cela semble toujours aléatoire, avec 12/24 mots, mais en pratique l’espace des candidats a été réduit de plusieurs ordres de grandeur.
Autrement dit, les clés privées des utilisateurs concernés auraient potentiellement déjà été dans une plage énumérable dès le premier jour de leur création. Le fait que l’appareil soit resté hors ligne par la suite, qu’il ait signé via une carte SD, voire qu’on l’ait remplacé par un nouveau matériel pour restaurer la même suite de mots mnémoniques, ne peut pas corriger ce problème.
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone