L’explication du bug de Coldcard en termes simples :

Normalement, un portefeuille matériel génère votre phrase de départ de 12 mots grâce à un véritable hasard.

Imaginez cela comme une loterie avec environ 340 undecillions de billets possibles (soit un 340 suivi de 36 zéros). Chaque billet a une chance égale d’être tiré, ce qui rend les chances de deviner votre phrase de départ essentiellement nulles.

Le bug n’a pas raccourci la liste de mots BIP-39 de 2 048 mots. Il a modifié la manière dont le portefeuille choisissait les mots.

Au lieu de puiser dans l’ensemble de la loterie, le portefeuille continuait à choisir dans la même petite zone parce que les nombres « aléatoires » étaient partiellement prévisibles à partir de choses comme l’identifiant de l’appareil et le timing.

Imaginez qu’au lieu de 340 undecillions de combinaisons possibles, votre portefeuille ait par erreur choisi uniquement parmi quelques milliards. C’est toujours un très grand nombre, mais astronomiquement plus petit que ce que la sécurité de Bitcoin est censée offrir.

Votre phrase de départ ressemblait toujours à quelque chose de totalement normal. Les mots provenaient de la même liste de 2 048 mots. Rien ne semblait suspect.

Mais pour un attaquant, l’espace de recherche est devenu des millions de trillions de trillions de fois plus petit.