Jeftovic : L'ère du « Bitcoin uniquement » est terminée… Rédigé par Mark Jeftovic via BombThrower .com, (extrait de la lettre du souverain capitaliste n°65. Je voyageais à l'époque de la vulnérabilité Coinkite, faisant ressortir un thème récurrent autour de la façon de…
(Extrait de la Lettre du Souverain Capitaliste n°65. Je voyageais à l’époque de la vulnérabilité Coinkite, faisant ressortir un thème récurrent sur la façon d’équilibrer en toute sécurité l’entreposage frigorifique et l’accès d’urgence sur la route).
Juste au moment où je pensais que le sentiment ne pouvait pas empirer, les 29 et 30 juillet, des rapports ont commencé à émerger selon lesquels « certaines » Coldcards (qui étaient censées être la norme de l’industrie en matière de portefeuilles froids d’auto-garde) étaient vidées de leurs fonds.
Les rapports sont vrais, et cela a d’énormes implications, non seulement pour Coinkite, la société canadienne qui fabrique la Coldcard, mais pour l’ensemble de la vision mondiale de l’auto-conservation et peut-être même pour Bitcoin lui-même.
« Pas vos clés = pas vos pièces » est le mantra du Bitcoin depuis le bloc Genesis. La garde de soi était la voie. Tout le reste était réservé aux « shitcoiners », aux « suitcoiners » et aux attardés en général.
Il est impossible d’exagérer à quel point le club Bitcoin est convaincu de cela. Si vous ne vous auto-gardez pas – et jusqu’à ce que cela se produise, sur une Coldcard de Coinkite – alors vous n’étiez pas vraiment un « vrai » Bitcoiner, vous faisiez simplement du GN comme tel. Un spectateur au pays des cyberpunks anarcho-capitalistes de sang pur.
(Admission : mon BTC n’était pas sur une Coldcard – mais j’en avais récemment acheté une nouvelle vers laquelle je prévoyais de migrer après les forks BIP-110 et eCash).
Lorsque l’utopie arrivera… seuls les maxis d’auto-garde seront admis – tout le reste ne sera que des biens meubles et des serfs sous diverses permutations de pièces d’esclaves, de CBDC et (le pire de tous) de Bitcoin papier.
Tout cela semble très eschatologique et au début de mon voyage, j’admettais ouvertement que « Bitcoin est ma religion » et je ne plaisantais qu’à moitié.
Bien que ce marché baissier ait été un « hiver doux » en termes d’évolution des prix (seulement environ 50 % de moins que le plus haut historique), il s’agit de l’un des cycles baissiers les plus autodestructeurs en termes de culture Bitcoin et du mouvement en général.
Rien de tout cela n’a été aidé par le fait que la faille Coldcard s’est avérée réelle.
Les gens qui avaient tout fait correctement, ont retiré leur BTC de la bourse, l’ont mis dans une Coldcard à air isolé alimentée par une batterie 9V et pensaient qu’ils étaient en sécurité, ont vu leurs économies irrévocablement épuisées en un instant…
Via r/bitcoinAu fil des années, j’ai recommandé Coldcard à mes lecteurs à plusieurs reprises. Nous étions en voyage lorsque la nouvelle est tombée, mais dès que j’ai corroboré la vulnérabilité, j’ai publié un bulletin d’urgence sur la liste de diffusion.
Au début, il semblait que le défaut était limité aux anciens modèles Mk2 et Mk3, mais au cours des jours suivants, les séries Mk4 et Q1 étaient également épuisées – il fallait simplement plus de puissance de calcul, et donc de temps, pour déchiffrer l’entropie sur les modèles ultérieurs.
Comme tout le monde ici le sait, une adresse de portefeuille Bitcoin est une très longue clé privée cryptographique qui peut être transmise ou stockée sous une forme lisible par l’homme via une phrase de départ de 12 ou 24 mots, composée de mots extraits d’une liste de mots (BIP-39) de valeurs possibles.
Les mots eux-mêmes n’ont en réalité aucune importance : ils sont simplement là pour que les humains puissent lire les valeurs. Ce qui compte, c’est la valeur discrète qu’ils contiennent.
Et comme une adresse de portefeuille donnée est sécurisée par une clé privée dérivée d’une phrase de départ, ces mots doivent être en ordre.
Cela rend l’univers des valeurs possibles énorme :
Un espace graine de 12 mots représente un nombre bien plus grand que chaque grain de sable sur Terre ou chaque étoile que nous pouvons voir dans l’univers observable.
Un espace graine de 24 mots est plus grand que le nombre d’atomes dans la galaxie entière et se rapproche (mais est généralement un peu plus petit) du nombre estimé d’atomes dans l’univers observable.
Mais ce n’est que si ces mots sont générés à partir d’une graine véritablement aléatoire (source d’entropie).
Prenons un exemple extrême : le simple fait de choisir les 12 ou 24 premiers mots de la liste de mots BIP-39 n’est pas aléatoire, et un portefeuille protégé par une telle phrase de départ serait craqué en peu de temps par un ordinateur par force brute.
La Coldcard est livrée avec un RNG (Random Number Generator) intégré pour générer votre phrase de départ, mais leur propre documentation indique que pour obtenir une entropie maximale (caractère aléatoire), vous devez également ajouter une « entropie externe » telle que des lancers de dés – des dés physiques réels, lancés, 50 ou 100 fois – combinés avec le RNG intégré pour une sécurité maximale.
Beaucoup de gens n’ont pas lancé les dés, en supposant que le RNG intégré fournirait plus que suffisamment d’entropie pour une phrase de départ sécurisée (rappelez-vous les chiffres ci-dessus).
Le problème résidait dans le micrologiciel de Coldcard lui-même, où le générateur RNG s’est avéré être contourné – ce qui a entraîné une entropie extrêmement faible – et donc des phrases de départ faibles.
Ce bug est là depuis novembre 2021 (le firmware Coldcard est open source/visible),
Les opinions exprimées dans cet article sont celles de l’auteur et ne reflètent pas nécessairement celles de ZeroHedge.
Le tweet de suivi expose ce qui n’a pas fonctionné dans les séries Mk4 et Q :
« Mk4, Q et Mk5 tentent de compenser au démarrage avec une entrée d’élément sécurisé, mais le réamorçage le tronque à 32 bits, limitant considérablement l’entropie secrète qu’il apporte – bien en dessous de ce que les portefeuilles devraient avoir. »
Il est apparu plus tard qu’il semble qu’un développeur ait simplement désactivé le RNG pour contourner certaines erreurs du compilateur :
Une nouvelle analyse technique réalisée par Core-Lightning dev ddustin suggère que la vulnérabilité COLDCARD 2021 a peut-être commencé alors qu’un développeur essayait de connecter trois couches du micrologiciel : le code Python du portefeuille, le code C de MicroPython et le générateur matériel de nombres aléatoires STM32.
[…] La suite de l’article est à lire sur ZeroHedge via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Ces informations ne constituent en aucun cas des conseils financiers ou d’investissement.
Source : ZeroHedge — Lire l’article original
