$BTC #coldcard漏洞被盗594枚btc #Coldcard
D’abord la conclusion : ce n’est pas le protocole Bitcoin qui a été compromis, ni un pirate informatique qui aurait pris le contrôle à distance d’un portefeuille matériel hors ligne.
Ce qui a réellement été mis en échec se situe plus en amont — une partie du micrologiciel Coldcard, lors de la « génération de la phrase mnémonique », n’a pas injecté les vrais nombres aléatoires matériels attendus dans le bon chemin de code, mais a abouti à un générateur pseudo-aléatoire logiciel prévisible. Cela semble toujours aléatoire, avec 12/24 mots, mais en pratique l’espace des candidats a été réduit de plusieurs ordres de grandeur.
Autrement dit, les clés privées des utilisateurs concernés auraient potentiellement déjà été dans une plage énumérable dès le premier jour de leur création. Le fait que l’appareil soit resté hors ligne par la suite, qu’il ait signé via une carte SD, voire qu’on l’ait remplacé par un nouveau matériel pour restaurer la même suite de mots mnémoniques, ne peut pas corriger ce problème.