Ouvrir le menu
cryptoneet
cryptoneet
une faille sur le portefeuille trezor clé privée

Trezor : une faille découverte sur leur cold wallet

splitter
Clément "melC"Clé
25 mai 2023par Clément "melC"

Une vidéo réalisée par une entreprise dédiée à la cybersécurité vient d’extraire une clé privée d’un portefeuille Trezor. Est-ce un réel problème pour les personnes qui possèdent un cold wallet ? Comment ont-ils fait ? Crypto-Neet vous raconte toute l’histoire dans cette nouvelle actualité.

maskLe contenu de cette page web n'est pas un conseil en investissement. Celui-ci est destiné à des fins éducatives et nous vous conseillons d'étayez vos connaissances avant de prendre la moindre décision.
une faille sur le portefeuille trezor clé privée
crypto

La vidéo qui montre comment casser Trezor

L’entreprise Unciphered a réalisé une vidéo de 5 minutes pour montrer comment extraire la clé privée du cold wallet Trezor. Cette expérience a été initiée par Coindesk qui a partagé l’une de ses clés aux spécialistes de la cybersécurité. 

Ce n’est pas rien, comprenez bien que quelqu’un qui trouve votre wallet Trezor peut trouver la clé privée. Comment est-ce possible ? Une méthode existe, mais ce n’est pas aussi simple. 

Du matériel est nécessaire pour démonter l’appareil, bien entendu. Après du bidouillage et quelques actions, la personne sur la vidéo a réussi à afficher le code PIN, mais aussi la phrase de récupération

Techniquement, des puces GPU bien spécifiques ont pu déchiffrer l'identification de l’appareil. Grâce à cela, l’utilisateur peut accéder aux informations essentielles du cold wallet. 

Est-ce que vous devez vous inquiéter de cette nouvelle ? 

Une mauvaise nouvelle pour les cold wallets ? 

Nous sommes d’accord : il faut du matériel et des connaissances avancés pour réussir cet exploit. Tout le monde n’y a pas accès et ne sait pas comment faire. 

C’est d’ailleurs le principal argument du porte-parole de Trezor après avoir vu cette vidéo. D’après lui, cette faille semble déjà être connue de l’entreprise et l’équipe travaille dessus. 

À noter que pour rectifier le tir, une simple mise à jour n’est pas suffisante. Il faudrait rappeler tous les appareils physiques pour corriger le problème. Un vrai défi logistique, qui semble gêner Trezor puisque l’affaire est maintenant publique. 

Ces derniers jours, c’est Ledger qui voulait mettre en place un système pour récupérer les clés privées des appareils. 

Une mauvaise publicité pour les entreprises de cold wallet. 

Bien que ces produits permettent de sécuriser au mieux vos cryptomonnaies, qu’en sera-t-il quand de réels pirates se mettent à voler des cold wallets ? Affaire à suivre ! Nous espérons que des solutions pourront être trouvées.

crypto

Plateformes d'échanges

mask

Nos guides

Rédacteur pour Crypto-Neet. Intéressé par la blockchain et les cryptomonnaies en 2017, c'est aujourd'hui une passion. J'adore approfondir et vulgariser le monde de la crypto. Retrouvez mon Twitter.

splitter

CLAUSE DE NON-RESPONSABILITÉ : Crypto-Neet.fr n'offre pas de conseils en matière d'investissement. Veuillez faire vos propres recherches, prendre des décisions financières éclairées et consulter votre conseiller financier. Nous ne sommes pas responsables des décisions d'investissement ou de négociation que vous pourriez prendre sur la base du contenu que vous lisez sur Crypto-Neet.fr.

DIVULGATION DES AFFILIÉS : Veuillez noter que certains liens sur Crypto-Neet.fr sont des liens affiliés. Nous pouvons recevoir une commission, sans frais supplémentaires pour vous, si vous cliquez sur nos liens et effectuez un achat auprès de l'un de nos partenaires.

L'équipe de Crypto-Neet.fr ne recommande que des produits et services que nous utiliserions nous-mêmes et qui, selon nous, apporteraient de la valeur à nos lecteurs. Nous vous encourageons à faire vos propres recherches et à prendre des décisions financières éclairées.