Faille sur Trezor : Faut-il se méfier des wallets physiques ?
Ces derniers temps, les wallets physiques ont le vent en poupe. La preuve, ils constituent le premier choix des détenteurs de cryptomonnaies pour stocker des clés privées. Pourquoi ce grand engouement ? Tout simplement parce que le wallet physique garantit une sécurité renforcée. En tout cas, c’est ce que tout le monde pensait.
En effet, une société de cybersécurité vient de dévoiler une faille sur le wallet crypto Trezor. Non seulement elle a été capable de le déverrouiller, mais elle a aussi eu accès aux cryptomonnaies dans le wallet crypto Trezor. La question que l’on se pose est donc la suivante : devons-nous arrêter d’utiliser les wallets physiques ? Réponses.
Unciphered parvient à hacker un wallet Trezor
Unciphered est une entreprise de cybersécurité devenue célèbre après son dernier exploit. À travers une vidéo, Unciphered prouve en effet qu’il est tout à fait possible d’extraire la phrase de récupération secrète d’un portefeuille crypto Trezor à l’aide d’un calcul. Ces opérations seraient d’ailleurs possibles même si le wallet Trezor n’est pas connecté à Internet.
Toujours dans cette même vidéo, Unciphered explique qu’il n’est pas possible de corriger ce genre de faille avec un patch (c’est-à-dire un simple correctif en ligne). « Un rappel massif de toutes les clés du modèle en question est sans doute nécessaire pour régler le problème », suggère-t-elle.
Faut-il désormais se méfier des wallets physiques ?
La déclaration d’Unciphered vient s’ajouter à la longue liste de scandales qui entourent aujourd’hui le marché des wallets physiques. D’ailleurs, Trezor (lui-même) a déjà été victime de contrefaçons.
Pour sa part, Ledger (un autre spécialiste du cold wallet) a été vivement critiqué après le lancement de la nouvelle fonctionnalité Recover. Elle permet à ses utilisateurs de bénéficier d’un système de sauvegarde de clé secrète. Mais de nombreux analystes ont très vite dévoilé au grand jour ses multiples controverses.
Pour faire fi de ce soi-disant exploit d’Unciphered, Trezor a déclaré : « Certes, l’équipe d’Unciphered a réussi à hacker le wallet crypto Trezor. Mais la tâche a demandé du temps et de la patience. »
« Le risque de piratage est minime, car les malfaiteurs auraient besoin d’avoir votre wallet physique à leur disposition pour pouvoir effectuer ces opérations de hackage », a-t-il ajouté.
Pour rassurer ses utilisateurs, Trezor précise même qu’il est déjà au courant de cette faille. Il soutient cependant que de telles opérations nécessitent un matériel coûteux ainsi que de grandes compétences de calcul. Trezor a ajouté qu’il attend d’en savoir plus pour prendre des décisions.
En tout cas, les utilisateurs retiendront une chose essentielle de toute cette histoire : le risque de piratage de wallet crypto est tout à fait possible (bien qu’extrêmement minime).
Abonnez-vous à notre Google News et recevez les dernières infos cryptos
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.