Un bug d’entropie affectant le portefeuille matériel Coldcard de Coinkite, actif depuis au moins 2021, a permis à des pirates de deviner les clés privées associées et d’intercepter plus de 100 millions de dollars de bitcoins, principalement issus de portefeuilles à graine unique. Selon Nick Neuman, PDG de Casa, 233 000 bitcoins ont été déplacés vers des solutions plus sécurisées en réaction à cette faille. En réponse, les défenseurs de l’autodépossession recommandent désormais le multisignature multi-fournisseurs, une approche qui requiert des signatures valides provenant de plusieurs dispositifs de fournisseurs différents pour autoriser une transaction, réduisant ainsi la dépendance envers un seul fabricant. Des fournisseurs comme Casa, Unchained Capital, Nunchuck et Sparrow Wallet facilitent ce type de configuration, tandis qu’AnchorWatch propose désormais une assurance contre le vol de bitcoins libellée en BTC via Lloyd’s of London.
Source: Lire l’article original

