Les failles Coldcard signifient-elles que tous les portefeuilles matériels sont désormais compromis ?

Share

Le portefeuille matériel Coldcard contenait une faille dans sa génération de nombres aléatoires demeurée indétectée pendant plus de cinq ans. Les fabricants Ledger, Trezor et Foundation employent des approches distinctes pour garantir la sécurité de la génération d’entropie : Ledger utilise des éléments sécurisés certifiés, Trezor combine plusieurs sources d’entropie matérielles et logicielles, et Foundation s’appuie sur un firmware open source avec des builds reproductibles. L’incident a provoqué des appels à des normes industrielles exigeant une validation indépendante des sources d’entropie et une certification liée à des versions matérielles et firmware spécifiques. Les experts recommandent des solutions architecturales comme le multisig pour éviter qu’une seule faille ne compromette les fonds.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles