🚨
Ils ont cassé les 4 wallets avec passphrase.

Le hacker de l’attaque contre Coldcard, après une semaine, a cassé les wallets avec passphrase.

Rappelons que l’exemple a utilisé les mots du dictionnaire BIP-39, c’est-à-dire 2048 mots faciles et connus en anglais.

Trouver un seul mot nécessite à peine 2048 tentatives.
Par force brute, trouver cette clé ne prend que quelques secondes :

- 1 mot est trivial : secondes ou moins.
Combinaisons : 2 048

- 2 mots c’est facile : minutes avec du matériel correct.
Combinaisons : 4,2 millions

- 3 mots c’est modéré : heures avec des GPU modernes.
Combinaisons : 8,590 milliards

Même si ces temps sont rapides, c’est parce que l’attaquant avait déjà la phrase mnémonique et savait que ce wallet (qui a été rendu public) avait comme passphrase des mots du dictionnaire BIP-39.

En recommandation, la passphrase te donne du temps pour agir, et ce temps dépend de la solidité de cette clé.

- N’utilise jamais 1, 2 ou 3 mots de la liste BIP-39 comme passphrase (ils sont faciles).
- N’utilise jamais uniquement des nombres, ils sont faciles.
- Les mots en espagnol sont plus forts qu’en anglais.
- Utilise des caractères mixtes (majuscules, minuscules, chiffres et symboles).