Le piratage de 116 millions de dollars de Coldcard a inquiété les détenteurs de Bitcoin la semaine dernière. Ian Rogers, directeur de l’expérience humaine chez Ledger, a expliqué à Bloomberg que l’attaque n’était pas due aux portefeuilles matériels eux-mêmes, mais à un bogue de 2021 qui générait des clés privées avec une entropie insuffisante (40 à 72 bits) via un générateur pseudo-aléatoire logiciel. TRM Labs a confirmé que 1 082 BTC ont été volés en 41 minutes seulement le 30 juillet. Rogers a détaillé trois menaces liées à l’IA : une puissance de calcul accrue pour trouver des vulnérabilités, un développement logiciel accéléré qui agrandit la surface d’attaque, et le déploiement d’agents d’IA ayant accès à des secrets d’entreprise. Ledger, qui génère son entropie entièrement dans un composant matériel certifié sans recours logiciel, n’a pas été affecté.
Source: Lire l’article original

