đ„La vulnĂ©rabilitĂ© de Cold card et son impact sur la garde en autocustodie des cryptomonnaies đ
De nouveaux incidents continuent dâĂ©merger au sujet de la vulnĂ©rabilitĂ© du portefeuille Cold card, qui a dĂ©jĂ provoquĂ© jusquâĂ prĂ©sent le vol de plus de 1,300 #BTC pour une valeur approximative de 83 millions de dollars. Les fonds ont Ă©tĂ© dĂ©robĂ©s Ă des milliers dâadresses depuis la semaine derniĂšre (lorsque la vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©tectĂ©e), faisant de cet Ă©vĂ©nement lâun des plus grands Ă©checs de lâautocustodie de lâhistoire de #bitcoin .
DâaprĂšs Jameson Loop, chercheur en sĂ©curitĂ© Bitcoin, cet incident ne devrait pas affecter lâautocustodie dans son ensemble, mais il envoie un message clair Ă ceux qui dĂ©cident de pratiquer lâautocustodie : « ne fais pas confiance, vĂ©rifie ».
Cela fait rĂ©fĂ©rence au fait que les utilisateurs en autocustodie finissent par faire confiance au fournisseur de matĂ©riel, aux dĂ©veloppeurs de logiciels et aux chercheurs en sĂ©curitĂ© (audits). Lâutilisateur qui choisit lâautocustodie doit vĂ©rifier.
Comment la vulnĂ©rabilitĂ© de #Coldcard sâest-elle produite ?
La vulnĂ©rabilitĂ© dĂ©tectĂ©e dans Cold card est en cours lors de la gĂ©nĂ©ration des graines en 2021. Par conception de Cold card, lâentropie utilisĂ©e pour randomiser les graines des portefeuilles a Ă©tĂ© rĂ©duite, ce qui a permis aux attaquants de mener des attaques par force brute (on dit mĂȘme avec lâaide de lâIA) contre les portefeuilles concernĂ©s sans avoir besoin de toucher physiquement les appareils.
Câest pourquoi le fabricant de Cold card, coinkite, a dĂ» publier un correctif (micrologiciel) dâurgence pour tous les modĂšles concernĂ©s. De plus, il a indiquĂ© aux utilisateurs qui avaient gĂ©nĂ©rĂ© une graine avec le logiciel dĂ©fectueux (version de mars 2021) de transfĂ©rer les fonds vers une adresse de portefeuille créée avec une nouvelle graine.
Et toi, fais-tu confiance aux portefeuilles « froids » pour garder tes cryptomonnaies, ou préfÚres-tu les laisser sur un exchange centralisé comme Binance ?
đ Plus de mises Ă jour crypto...
Partage et suis-moi pour en savoir plus đđ
$BTC
De nouveaux incidents continuent dâĂ©merger au sujet de la vulnĂ©rabilitĂ© du portefeuille Cold card, qui a dĂ©jĂ provoquĂ© jusquâĂ prĂ©sent le vol de plus de 1,300 #BTC pour une valeur approximative de 83 millions de dollars. Les fonds ont Ă©tĂ© dĂ©robĂ©s Ă des milliers dâadresses depuis la semaine derniĂšre (lorsque la vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©tectĂ©e), faisant de cet Ă©vĂ©nement lâun des plus grands Ă©checs de lâautocustodie de lâhistoire de #bitcoin .
DâaprĂšs Jameson Loop, chercheur en sĂ©curitĂ© Bitcoin, cet incident ne devrait pas affecter lâautocustodie dans son ensemble, mais il envoie un message clair Ă ceux qui dĂ©cident de pratiquer lâautocustodie : « ne fais pas confiance, vĂ©rifie ».
Cela fait rĂ©fĂ©rence au fait que les utilisateurs en autocustodie finissent par faire confiance au fournisseur de matĂ©riel, aux dĂ©veloppeurs de logiciels et aux chercheurs en sĂ©curitĂ© (audits). Lâutilisateur qui choisit lâautocustodie doit vĂ©rifier.
Comment la vulnĂ©rabilitĂ© de #Coldcard sâest-elle produite ?
La vulnĂ©rabilitĂ© dĂ©tectĂ©e dans Cold card est en cours lors de la gĂ©nĂ©ration des graines en 2021. Par conception de Cold card, lâentropie utilisĂ©e pour randomiser les graines des portefeuilles a Ă©tĂ© rĂ©duite, ce qui a permis aux attaquants de mener des attaques par force brute (on dit mĂȘme avec lâaide de lâIA) contre les portefeuilles concernĂ©s sans avoir besoin de toucher physiquement les appareils.
Câest pourquoi le fabricant de Cold card, coinkite, a dĂ» publier un correctif (micrologiciel) dâurgence pour tous les modĂšles concernĂ©s. De plus, il a indiquĂ© aux utilisateurs qui avaient gĂ©nĂ©rĂ© une graine avec le logiciel dĂ©fectueux (version de mars 2021) de transfĂ©rer les fonds vers une adresse de portefeuille créée avec une nouvelle graine.
Et toi, fais-tu confiance aux portefeuilles « froids » pour garder tes cryptomonnaies, ou préfÚres-tu les laisser sur un exchange centralisé comme Binance ?
đ Plus de mises Ă jour crypto...
Partage et suis-moi pour en savoir plus đđ
$BTC
