# Entropie Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Entropie", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

Le titre « Les clés Bitcoin protégées par des dés, mais la méthode reste marginale » introduit un article sur la génération manuelle de graines de portefeuille Bitcoin à l'aide de dés. L'article explique le concept d'entropie, illustré par Claude Shannon, où un dé à six faces génère environ 2,585 bits d'incertitude. Il aborde le scandale récent de Coldcard, où une vulnérabilité du générateur de nombres aléatoires matériel a compromis des fonds. Les utilisateurs ayant généré leur phrase de récupération avec des dés (environ 99 lancers pour une haute sécurité) n'étaient pas affectés pour leur seed principal. Cependant, l'analyse du chercheur Kevin Loaec montre que d'autres fonctions du portefeuille (clés de copie, portefeuilles papier, mots de passe, etc.) utilisaient ce générateur défectueux et restaient vulnérables. L'article souligne les défis pratiques de la méthode des dés : elle est longue, sujette aux erreurs de saisie, et peu adaptée aux nouveaux utilisateurs qui pourraient mal l'exécuter. Il conclut que si cette méthode manuelle est robuste pour les experts, l'objectif à long terme est d'avoir un matériel et des logiciels générant une entropie fiable de manière simple et sécurisée. Il conseille aux propriétaires de Coldcard de vérifier leur firmware et les fonctions utilisées, et rappelle l'intérêt des solutions multi-signatures avec différents fabricants pour limiter les risques.

cryptonews.ruIl y a 2 h

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

cryptonews.ruIl y a 2 h

Est-ce vraiment l'IA qui a aidé à découvrir une vulnérabilité dans le système de sécurité de Coldcard ?

Le 30 juillet, environ 594 BTC (équivalant à 38 millions de dollars) ont été transférés depuis 500 adresses Bitcoin, révélant une vulnérabilité majeure affectant les portefeuilles matériels Coldcard de Coinkite. L'incident, potentiellement lié à 71,1 millions de dollars de crypto-actifs, concernait des adresses dont les phrases de récupération (seeds) avaient été générées sur ces appareils. La faille provenait d'une erreur de configuration logicielle vieille de cinq ans dans le processus de génération de nombres aléatoires. Sur certains modèles (Mk3 à partir du firmware 4.0.1, et certains Mk4, Mk5 et Q), la fonction sélectionnée utilisait une source de hasard logicielle faible (MicroPython) au lieu du générateur matériel sécurisé. Cela réduisait l'entropie effective du seed à environ 40 bits au lieu de 128, rendant une attaque par force brute théoriquement possible. Coinkite a publié des correctifs et recommandé aux utilisateurs affectés de générer un nouveau seed avec le firmware mis à jour et de transférer leurs fonds. La société a suggéré que l'exploit aurait pu être découvert via l'analyse de son code source public par des outils d'IA, une capacité désormais à la portée de nombreux acteurs. Bien que des chercheurs aient confirmé par la suite que des modèles d'IA pouvaient identifier la faille, aucune preuve ne démontre que l'attaquant initial ait utilisé cette méthode. Des critiques soulignent que l'erreur humaine à l'origine du bogue aurait dû être détectée plus tôt par des audits de sécurité conventionnels. Cet incident soulève des questions sur la sécurité du code open source et la nécessité pour l'industrie des portefeuilles crypto de renforcer les tests d'entropie et d'auditer continuellement les anciens codes, tant par des experts humains que par des outils automatisés.

cryptonews.ruIl y a 4 h

Est-ce vraiment l'IA qui a aidé à découvrir une vulnérabilité dans le système de sécurité de Coldcard ?

cryptonews.ruIl y a 4 h

Coldcard émet un avertissement concernant le Mk3 alors que des experts examinent le drainage d'un portefeuille Bitcoin de 38 millions de dollars

Le fabricant canadien de matériel Bitcoin, Coinkite, a émis une mise en garde urgente pour les utilisateurs de son dispositif de signature Coldcard Mk3. L'entreprise recommande de transférer les fonds des portefeuilles dont la phrase de récupération (seed) a été générée sur un Mk3 exécutant les versions de firmware comprises entre la 4.0.1 (mars 2021) et la 5.0.3. Les modèles Mk4, Q et Mk5 ne sont pas concernés. Cet avertissement survient alors que des experts enquêtent sur un vaste drainage coordonné de 594,48 BTC (environ 38,3 millions de dollars), prélevés sur des adresses à signature unique. Bien qu'un utilisateur ait signalé un vol lié à un seed créé sur un Mk3, aucun lien formel n'a encore été établi entre l'incident et ces transferts. Par précaution, Coinkite conseille aux utilisateurs concernés de générer une nouvelle seed sur un appareil non affecté, de vérifier la sauvegarde et l'adresse de réception, d'effectuer un test avec un petit montant avant de déplacer le reste des fonds. L'enquête de la société est en cours. Les premières analyses des spécialistes pointent vers une possible faille d'entropie (générateur de nombres aléatoires déficient) lors de la création des seeds sur certains firmwares ou lots de matériel. Une hypothèse suggère qu'un attaquant, au courant de cette faiblesse, aurait pu utiliser un script pour forcer brutalement une gamme limitée de portefeuilles vulnérables. Si cette théorie est correcte, les portefeuilles partiellement vidés pourraient rester en danger.

cointelegraphHier 13:45

Coldcard émet un avertissement concernant le Mk3 alors que des experts examinent le drainage d'un portefeuille Bitcoin de 38 millions de dollars

cointelegraphHier 13:45

活动图片