Portefeuille numérique
Par Pankaj K
1 / 12
Ce qui a mal tourné dans le firmware. Le rapport post-mortem de Coinkite a rendu les mécanismes assez clairs.
2 / 12
Réponse de Coinkite et action légale. Coinkite a réagi rapidement une fois la faille rendue publique.
3 / 12
Coldcard a cessé d'expédier des appareils. Tous. L'arrêt est survenu après qu'une faille critique dans le processus de génération de seed du portefeuille a vidé près de 90…
4 / 12
La faille remonte à mars 2021, lorsque la société mère de Coldcard, Coinkite, a intégré une nouvelle bibliothèque cryptographique.
5 / 12
Le rapport post-mortem de Coinkite a rendu les mécanismes assez clairs. Le code TRNG était là — il était juste utilisé pour des opérations moins critiques.
6 / 12
Nick Percoco, directeur de la sécurité chez Kraken, n'a pas mâché ses mots. Il a qualifié la faille de signe de problèmes plus profonds dans la manière dont les portefeuilles…
7 / 12
Percoco a comparé à d'autres secteurs. Le matériel de paiement nécessite des tests en laboratoire indépendants.
8 / 12
Coinkite a réagi rapidement une fois la faille rendue publique. Les unités restantes portant le firmware défectueux ont été détruites. Les expéditions ont cessé.
9 / 12
Voir aussi : Galaxy Research évalue les pertes de Bitcoin de Coldcard à 70,2 millions de dollars sur 1 196 portefeuilles
10 / 12
Lecture connexe: Un bug du firmware Coldcard vide des portefeuilles Bitcoin dune valeur de près de 70 millions de dollars
11 / 12
Les utilisateurs avec des appareils affectés ont reçu des instructions spécifiques : ne les jetez pas.
12 / 12
Percoco a également signalé deux normes existantes — NIST SP 800-90B et BSI AIS-31 — comme des références que l'industrie des portefeuilles matériels devrait probablement utiliser.
TCA France
Lire la suite ?