Un bug logiciel dans les portefeuilles matériels COLDCARD a détourné la génération de germes vers un chemin logiciel au lieu du générateur de nombres aléatoires matériel prévu, affectant les utilisateurs qui doivent remplacer les germes exposés et transférer leurs fonds. Le stockage à froid repose sur de multiples couches de logiciels, de matériel et de décisions humaines qui constituent chacune des points de défaillance potentiels. L’intelligence artificielle pourrait accélérer la découverte des vulnérabilités de garde à travers la pile logicielle, bien que les preuves actuelles montrent son utilisation dans les tests et les audits plutôt que dans le cassage de la cryptographie du Bitcoin. L’attaque Dark Skippy a démontré que des germes peuvent être exfiltrés via des signatures de transactions Bitcoin valides. Le cœur cryptographique du Bitcoin reste intact.
Source: Lire l’article original

