Comment les portefeuilles froids de bitcoin ont perdu 70 millions de dollars lors d‘une attaque qui n’a jamais touché les appareils

Extrait:L'attaquant du drain de Coldcard a toutefois commis une erreur : il a utilisé un compte payant chez un fournisseur de données blockchain pour interroger les adresses source lors des balayages. Selon Clay Garrett de Block, les journaux internes correspondaient au flux suspecté avec une précision remarquable, jusqu'au nombre, au timing et à la séquence des requêtes. Le fournisseur, qui servait des demandes sans en connaître la finalité, a transmis les informations aux autorités. L'incident rappelle que la promesse de clés impossibles à deviner ne garantit pas l'inaccessibilité. Anthropic a d'ailleurs montré qu'un modèle réduisait de moitié la sécurité d'un algorithme post-quantique en 60 heures, alors que la conception avait résisté deux ans. Stocker une clé en sécurité devient la moitié la plus facile.

L'attaquant a cependant commis une erreur.

Clay Garrett de Block a déclaré sur X que l'opérateur a utilisé un compte payant auprès d'un « fournisseur de données blockchain bien connu » pour interroger les adresses source lors des balayages, et que les journaux internes du fournisseur correspondaient au flux de travail suspecté avec ce qu'il a qualifié d'extraordinaire spécificité, jusqu'au nombre, au timing et à la séquence des requêtes.

1During our investigation of the Coldcard drain yesterday, we identified an unusual pattern in the sweeps. That pattern led us to a hypothesis that has since been confirmed: the operator used a paid account at a well-known blockchain-services provider to query the source…

Le fournisseur semble avoir fourni des services ordinaires à des demandes ne donnant aucune indication de leur finalité. Block a transmis les informations aux autorités.

Le stockage à froid promet qu'une clé est impossible à deviner. Chacun l'a interprété comme une promesse qu'une clé est inaccessible, alors que le coût de la découverte et de l'exploitation des failles dans le premier cas ne cesse de diminuer.

Anthropic a publié une recherche mardi montrant qu‘un de ses modèles réduisait de moitié la sécurité d’un algorithme candidat post-quantique en 60 heures, contre une conception qui avait résisté à deux ans dexamen par des experts.

Stocker une clé en toute sécurité est désormais la moitié la plus facile du problème.

Avertissement

Les opinions exprimées dans cet article représentent le point de vue personnel de l'auteur et ne constituent pas des conseils d'investissement de la plateforme. La plateforme ne garantit pas l'exactitude, l'exhaustivité ou l'actualité des informations contenues dans cet article et n'est pas responsable de toute perte résultant de l'utilisation ou de la confiance dans les informations contenues dans cet article.
Article précédent

Le fondateur de Binance, CZ, appelle à la diversification des portefeuilles après l'exploitation de 70 millions de dollars sur Coldcard

Article suivant

Les traders se préparent à un repli du marché crypto en août alors que la protection contre une baisse du bitcoin à 60 000 $ devient la principale stratégie