Le portefeuille matériel Coldcard, utilisé pour l’auto-conservation de bitcoins, a été piraté, provoquant la perte de plus de 100 millions de dollars de bitcoin, soit plus de 1 500 BTC. Une faille critique d’entropie est restée présente dans le micrologiciel publiquement accessible pendant environ cinq ans avant son exploitation, illustrant les limites de la simple disponibilité du code source. La bibliothèque libngu au cœur de cette vulnérabilité n’avait fait l’objet que d’un examen minimal, avec seulement 7 étoiles et moins de 20 bifurcations sur GitHub. L’incident démontre que le modèle open source crée la possibilité de vérification, mais que la sécurité réelle dépend des incitations économiques, des compétences et de l’attention réelle des examinateurs. Une initiative bénévole appelée Bitcoin Red Team a ensuite utilisé l’intelligence artificielle pour auditer des centaines de dépôts Bitcoin et a identifié des milliers de problèmes, dont des dizaines classés comme critiques ou de haute gravité.
Source: Lire l’article original

