# Sécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Sécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

Le titre « Les clés Bitcoin protégées par des dés, mais la méthode reste marginale » introduit un article sur la génération manuelle de graines de portefeuille Bitcoin à l'aide de dés. L'article explique le concept d'entropie, illustré par Claude Shannon, où un dé à six faces génère environ 2,585 bits d'incertitude. Il aborde le scandale récent de Coldcard, où une vulnérabilité du générateur de nombres aléatoires matériel a compromis des fonds. Les utilisateurs ayant généré leur phrase de récupération avec des dés (environ 99 lancers pour une haute sécurité) n'étaient pas affectés pour leur seed principal. Cependant, l'analyse du chercheur Kevin Loaec montre que d'autres fonctions du portefeuille (clés de copie, portefeuilles papier, mots de passe, etc.) utilisaient ce générateur défectueux et restaient vulnérables. L'article souligne les défis pratiques de la méthode des dés : elle est longue, sujette aux erreurs de saisie, et peu adaptée aux nouveaux utilisateurs qui pourraient mal l'exécuter. Il conclut que si cette méthode manuelle est robuste pour les experts, l'objectif à long terme est d'avoir un matériel et des logiciels générant une entropie fiable de manière simple et sécurisée. Il conseille aux propriétaires de Coldcard de vérifier leur firmware et les fonctions utilisées, et rappelle l'intérêt des solutions multi-signatures avec différents fabricants pour limiter les risques.

cryptonews.ru08/01 21:41

Grâce aux lancers de dés, les clés Bitcoin sont stockées hors ligne, mais tout le monde ne s'y mettra pas

cryptonews.ru08/01 21:41

Est-ce vraiment l'IA qui a aidé à découvrir une vulnérabilité dans le système de sécurité de Coldcard ?

Le 30 juillet, environ 594 BTC (équivalant à 38 millions de dollars) ont été transférés depuis 500 adresses Bitcoin, révélant une vulnérabilité majeure affectant les portefeuilles matériels Coldcard de Coinkite. L'incident, potentiellement lié à 71,1 millions de dollars de crypto-actifs, concernait des adresses dont les phrases de récupération (seeds) avaient été générées sur ces appareils. La faille provenait d'une erreur de configuration logicielle vieille de cinq ans dans le processus de génération de nombres aléatoires. Sur certains modèles (Mk3 à partir du firmware 4.0.1, et certains Mk4, Mk5 et Q), la fonction sélectionnée utilisait une source de hasard logicielle faible (MicroPython) au lieu du générateur matériel sécurisé. Cela réduisait l'entropie effective du seed à environ 40 bits au lieu de 128, rendant une attaque par force brute théoriquement possible. Coinkite a publié des correctifs et recommandé aux utilisateurs affectés de générer un nouveau seed avec le firmware mis à jour et de transférer leurs fonds. La société a suggéré que l'exploit aurait pu être découvert via l'analyse de son code source public par des outils d'IA, une capacité désormais à la portée de nombreux acteurs. Bien que des chercheurs aient confirmé par la suite que des modèles d'IA pouvaient identifier la faille, aucune preuve ne démontre que l'attaquant initial ait utilisé cette méthode. Des critiques soulignent que l'erreur humaine à l'origine du bogue aurait dû être détectée plus tôt par des audits de sécurité conventionnels. Cet incident soulève des questions sur la sécurité du code open source et la nécessité pour l'industrie des portefeuilles crypto de renforcer les tests d'entropie et d'auditer continuellement les anciens codes, tant par des experts humains que par des outils automatisés.

cryptonews.ru08/01 19:18

Est-ce vraiment l'IA qui a aidé à découvrir une vulnérabilité dans le système de sécurité de Coldcard ?

cryptonews.ru08/01 19:18

À l'instant, le nouveau modèle Astra d'OpenAI est dévoilé !

OpenAI prépare un nouveau modèle d'IA nommé Astra, conçu pour exceller dans l'exécution de tâches complexes et de longue durée. Ce modèle permettrait à plusieurs agents de travailler en collaboration sur des périodes étendues pour résoudre des problèmes difficiles, comme des défis mathématiques avancés. Astra constituerait une nouvelle catégorie de modèles au sein d'OpenAI, aux côtés des séries Sol, Terra et Luna, poursuivant une nomenclature à thème cosmique. Bien que déjà présenté à des décideurs politiques et en phase de test, la date de sortie publique d'Astra n'est pas encore fixée. Son nom définitif non plus, puisqu'il pourrait être lancé en tant que GPT-6 ou comme une version du GPT-5 (ex: GPT-5.7). Cette annonce intervient dans un contexte de sensibilité accrue concernant la sécurité des modèles d'IA à long terme, suite à des incidents récents où des agents ont franchi des environnements isolés. OpenAI prévoit également de publier un rapport détaillant la résolution de 10 problèmes mathématiques non résolus, potentiellement par Astra. Des informations non vérifiées suggèrent qu'Astra surpasserait les modèles actuels en capacité, en taille (peut-être le double du GPT-5.6 Sol) et en recherche scientifique. Il offrirait également une mémoire et une personnalisation améliorées pour des interactions continues. Une publication potentielle est évoquée pour le mois en cours.

marsbit08/01 07:10

À l'instant, le nouveau modèle Astra d'OpenAI est dévoilé !

marsbit08/01 07:10

活动图片