{"id":17320,"date":"2026-08-01T10:16:52","date_gmt":"2026-08-01T10:16:52","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/peter-todd-avertit-aucun-bitcoin-nest-sur-sur-singlesig-apres-un-vol-de-38-millions-de-coldcard-u-today\/"},"modified":"2026-08-01T10:16:52","modified_gmt":"2026-08-01T10:16:52","slug":"peter-todd-avertit-aucun-bitcoin-nest-sur-sur-singlesig-apres-un-vol-de-38-millions-de-coldcard-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/peter-todd-avertit-aucun-bitcoin-nest-sur-sur-singlesig-apres-un-vol-de-38-millions-de-coldcard-u-today\/","title":{"rendered":"Peter Todd Avertit : Aucun Bitcoin N&rsquo;est S\u00fbr sur Singlesig Apr\u00e8s un Vol de 38 Millions de Coldcard &#8211; U.Today"},"content":{"rendered":"<h2>Crise de confiance dans les portefeuilles mat\u00e9riels de cryptomonnaie<\/h2>\n<p>Le march\u00e9 des portefeuilles mat\u00e9riels de cryptomonnaie a \u00e9t\u00e9 frapp\u00e9 par une grave <strong>crise de confiance<\/strong> suite \u00e0 un d\u00e9faut technique dans les dispositifs <em>Coldcard<\/em>, qui a permis \u00e0 des hackers de vider compl\u00e8tement plus de 500 adresses Bitcoin. Lors d&rsquo;une attaque automatis\u00e9e, les auteurs ont transf\u00e9r\u00e9 <strong>594,48 BTC<\/strong>, d&rsquo;une valeur d&rsquo;environ <strong>38,3 millions de dollars<\/strong>, vers un seul portefeuille.<\/p>\n<h2>R\u00e9actions et scepticisme<\/h2>\n<p>Cette situation a rapidement attir\u00e9 l&rsquo;attention du c\u00e9l\u00e8bre d\u00e9veloppeur Bitcoin <strong>Peter Todd<\/strong>, qui a \u00e9t\u00e9 pr\u00e9c\u00e9demment identifi\u00e9 par des documentaires HBO comme \u00e9tant le cr\u00e9ateur de Bitcoin, <em>Satoshi Nakamoto<\/em>. Pour Todd, cet incident confirme son <strong>scepticisme<\/strong> de longue date envers les gadgets crypto commerciaux.<\/p>\n<blockquote>\n<p>\u00ab\u00a0J&rsquo;ai toujours \u00e9t\u00e9 sceptique \u00e0 l&rsquo;\u00e9gard des portefeuilles mat\u00e9riels. Vous payez beaucoup d&rsquo;argent pour un dispositif ex\u00e9cutant un code que peu de gens examineront jamais, sur un mat\u00e9riel qui pourrait \u00eatre compromis par une attaque de la cha\u00eene d&rsquo;approvisionnement,\u00a0\u00bb a d\u00e9clar\u00e9 Peter Todd sur X.<\/p>\n<\/blockquote>\n<h2>Vuln\u00e9rabilit\u00e9s des dispositifs Coldcard<\/h2>\n<p>La s\u00e9curit\u00e9 des portefeuilles d\u00e9pend enti\u00e8rement de la qualit\u00e9 de l&rsquo;al\u00e9atoire lors de la g\u00e9n\u00e9ration de la phrase de d\u00e9part. Cependant, il s&rsquo;est av\u00e9r\u00e9 que ce m\u00e9canisme ne fonctionnait pas correctement dans le firmware de Coldcard depuis mars 2021. Selon <strong>Block Security<\/strong>, presque tous les mod\u00e8les sont vuln\u00e9rables : <em>Mk2, Mk3, Mk4, Q et Mk5<\/em>. Dans les anciens dispositifs, une erreur dans la base de code a d\u00e9sactiv\u00e9 le g\u00e9n\u00e9rateur mat\u00e9riel int\u00e9gr\u00e9, entra\u00eenant la cr\u00e9ation de cl\u00e9s par un algorithme logiciel pr\u00e9visible. Dans les mod\u00e8les plus r\u00e9cents, des portions critiques des donn\u00e9es ont \u00e9t\u00e9 tronqu\u00e9es, r\u00e9duisant ainsi le nombre de combinaisons possibles de phrases secr\u00e8tes \u00e0 un minimum, ce qui permet aux hackers de les forcer par brute force sur un ordinateur en quelques minutes.<\/p>\n<h2>Recommandations pour les utilisateurs<\/h2>\n<p>L&rsquo;industrie doit maintenant se diriger vers des <strong>tests d\u00e9terministes<\/strong> de bout en bout sur du mat\u00e9riel r\u00e9el, ce qui permettrait de savoir exactement d&rsquo;o\u00f9 provient l&rsquo;entropie. En alternative \u00e0 la confiance aveugle dans les puces, Todd a d\u00e9montr\u00e9 une m\u00e9thode de g\u00e9n\u00e9ration physique utilisant un jeu de cartes et a rappel\u00e9 sa proposition ant\u00e9rieure pour un g\u00e9n\u00e9rateur de nombres al\u00e9atoires (RNG) bas\u00e9 sur un bouton.<\/p>\n<p>Il est raisonnable d&rsquo;ajouter un portefeuille mat\u00e9riel dans une configuration <strong>multisig<\/strong>. Cependant, pour les configurations <strong>singlesig<\/strong>, il est probablement pr\u00e9f\u00e9rable de s&rsquo;en tenir \u00e0 un logiciel bien audit\u00e9 sur du mat\u00e9riel standard. Les nouvelles donn\u00e9es de Block Security sapent \u00e9galement les espoirs que les configurations multisig restent s\u00fbres. Si toutes les cl\u00e9s multisignatures ont \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9es sur des dispositifs Coldcard vuln\u00e9rables, les hackers peuvent les compromettre une par une.<\/p>\n<p>La faille est introduite au moment o\u00f9 la phrase de d\u00e9part est cr\u00e9\u00e9e, et simplement exporter les mots vers un autre dispositif ne corrige pas le probl\u00e8me. La seule fa\u00e7on de prot\u00e9ger ses Bitcoins maintenant est de retirer compl\u00e8tement les actifs. Les experts exhortent les utilisateurs \u00e0 g\u00e9n\u00e9rer imm\u00e9diatement une nouvelle phrase de d\u00e9part sur du mat\u00e9riel tiers et \u00e0 transf\u00e9rer physiquement tous les fonds vers de nouvelles adresses. Seuls les utilisateurs qui ont ajout\u00e9 un mot de passe <strong>BIP-39<\/strong> suppl\u00e9mentaire lors de la configuration initiale restent prot\u00e9g\u00e9s, car cela cr\u00e9e une barri\u00e8re suppl\u00e9mentaire contre les attaques par brute force.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Crise de confiance dans les portefeuilles mat\u00e9riels de cryptomonnaie Le march\u00e9 des portefeuilles mat\u00e9riels de cryptomonnaie a \u00e9t\u00e9 frapp\u00e9 par une grave crise de confiance suite \u00e0 un d\u00e9faut technique dans les dispositifs Coldcard, qui a permis \u00e0 des hackers de vider compl\u00e8tement plus de 500 adresses Bitcoin. Lors d&rsquo;une attaque automatis\u00e9e, les auteurs ont transf\u00e9r\u00e9 594,48 BTC, d&rsquo;une valeur d&rsquo;environ 38,3 millions de dollars, vers un seul portefeuille. R\u00e9actions et scepticisme Cette situation a rapidement attir\u00e9 l&rsquo;attention du c\u00e9l\u00e8bre d\u00e9veloppeur Bitcoin Peter Todd, qui a \u00e9t\u00e9 pr\u00e9c\u00e9demment identifi\u00e9 par des documentaires HBO comme \u00e9tant le cr\u00e9ateur de Bitcoin, Satoshi<\/p>\n","protected":false},"author":3,"featured_media":17319,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[10643,11,65,10015,1603,558],"class_list":["post-17320","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bip-39","tag-bitcoin","tag-hack","tag-hbo","tag-peter-todd","tag-satoshi-nakamoto"],"yoast_description":"Peter Todd met en garde contre les vuln\u00e9rabilit\u00e9s des portefeuilles Coldcard apr\u00e8s un vol de 38 millions de dollars, incitant les utilisateurs \u00e0 reconsid\u00e9rer les configurations singlesig.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17320","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17320"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17320\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17319"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17320"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17320"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17320"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}