Le stockage à froid vient de recevoir une vérification brutale.
Un défaut de firmware dans Coldcard, l’un des portefeuilles matériels Bitcoin les plus fiables, a permis à un attaquant de dérober 594 BTC (environ 38 millions de dollars) à partir d’environ 500 portefeuilles en seulement 25 minutes. (Crypto News) Ce n’était pas du phishing. Ce n’était pas un logiciel malveillant. Un bug dans la génération des seeds a affaibli l’aléa depuis 2021, (CryptoTicker) rendant les clés privées devinables au lieu d’être réellement aléatoires.
Voici la partie qui devrait inquiéter chaque détenteur en auto-conservation : mettre à jour votre firmware aujourd’hui ne corrige pas une seed déjà générée avec le code défectueux. Si votre seed a été créée pendant la période vulnérable, vous avez besoin d’une toute nouvelle seed, pas d’un correctif.
Mon avis : le stockage à froid en single-sig n’est pas automatiquement synonyme de stockage sûr. C’est un argument solide en faveur du multisig entre portefeuilles de fabricants différents, afin qu’un seul bug de firmware ne puisse pas exposer l’ensemble de votre solde.
Cela va-t-il changer votre façon de stocker vos BTC, ou vous restez en single-sig dans tous les cas ?
$BTC #Bitcoin #SelfCustody
Un défaut de firmware dans Coldcard, l’un des portefeuilles matériels Bitcoin les plus fiables, a permis à un attaquant de dérober 594 BTC (environ 38 millions de dollars) à partir d’environ 500 portefeuilles en seulement 25 minutes. (Crypto News) Ce n’était pas du phishing. Ce n’était pas un logiciel malveillant. Un bug dans la génération des seeds a affaibli l’aléa depuis 2021, (CryptoTicker) rendant les clés privées devinables au lieu d’être réellement aléatoires.
Voici la partie qui devrait inquiéter chaque détenteur en auto-conservation : mettre à jour votre firmware aujourd’hui ne corrige pas une seed déjà générée avec le code défectueux. Si votre seed a été créée pendant la période vulnérable, vous avez besoin d’une toute nouvelle seed, pas d’un correctif.
Mon avis : le stockage à froid en single-sig n’est pas automatiquement synonyme de stockage sûr. C’est un argument solide en faveur du multisig entre portefeuilles de fabricants différents, afin qu’un seul bug de firmware ne puisse pas exposer l’ensemble de votre solde.
Cela va-t-il changer votre façon de stocker vos BTC, ou vous restez en single-sig dans tous les cas ?
$BTC #Bitcoin #SelfCustody