Portefeuille numérique

Décryptage : La perte de 90 millions de dollars de Coldcard révèle une faille de sécurité des…

Par Pankaj K

1 / 12

Ce qui a mal tourné dans le firmware. Le rapport post-mortem de Coinkite a rendu les mécanismes assez clairs.

2 / 12

Réponse de Coinkite et action légale. Coinkite a réagi rapidement une fois la faille rendue publique.

3 / 12

Coldcard a cessé d'expédier des appareils. Tous. L'arrêt est survenu après qu'une faille critique dans le processus de génération de seed du portefeuille a vidé près de 90…

4 / 12

La faille remonte à mars 2021, lorsque la société mère de Coldcard, Coinkite, a intégré une nouvelle bibliothèque cryptographique.

5 / 12

Le rapport post-mortem de Coinkite a rendu les mécanismes assez clairs. Le code TRNG était là — il était juste utilisé pour des opérations moins critiques.

6 / 12

Nick Percoco, directeur de la sécurité chez Kraken, n'a pas mâché ses mots. Il a qualifié la faille de signe de problèmes plus profonds dans la manière dont les portefeuilles…

7 / 12

Percoco a comparé à d'autres secteurs. Le matériel de paiement nécessite des tests en laboratoire indépendants.

8 / 12

Coinkite a réagi rapidement une fois la faille rendue publique. Les unités restantes portant le firmware défectueux ont été détruites. Les expéditions ont cessé.

9 / 12

Voir aussi : Galaxy Research évalue les pertes de Bitcoin de Coldcard à 70,2 millions de dollars sur 1 196 portefeuilles

10 / 12

Lecture connexe: Un bug du firmware Coldcard vide des portefeuilles Bitcoin dune valeur de près de 70 millions de dollars

11 / 12

Les utilisateurs avec des appareils affectés ont reçu des instructions spécifiques : ne les jetez pas.

12 / 12

Percoco a également signalé deux normes existantes — NIST SP 800-90B et BSI AIS-31 — comme des références que l'industrie des portefeuilles matériels devrait probablement utiliser.

TCA France

Lire la suite ?