En raison d’une faille critique de faible entropie découverte dans les portefeuilles matériels Coldcard, liée à des vols commencé le 30 juillet, des propriétaires de bitcoins réévaluent leurs configurations de sécurité. Depuis la version 4.0.1 du firmware, ces appareils utilisaient un générateur pseudo-aléatoire au lieu du générateur matériel, produisant seulement 40 à 70 bits d’entropie contre les 128 bits requis pour une phrase secrète de 12 mots. Des attaquants ont réussi à forcer les clés privées et à voler plus de 100 millions de dollars de BTC. Face à cette vulnérabilité, de nombreux utilisateurs se tournent vers les lancers de dés, une méthode d’entropie physique transparente et vérifiable, pour générer leurs phrases secrètes de manière sécurisée.
Source: Lire l’article original

