Aller au contenu

Bitcoin et autres cryptomonnaies


Messages recommandés

Posté

Deux plateformes prometteuses (je précise que je n'ai pas encore testé l'une et l'autre):

Collectif sortie de Banque ici la carte des commerces acceptant des cryptos mais il existe également un annuaire en ligne des individus souhaitant être payés en cryptos (on y retrouve H16).

Vous y trouverez également la seconde plateforme que j'évoquais : L'épicerie libre qui promet de vous livrer partout en France, de la bouffe mais également bien d'autres biens. Paiement en Monero (XMR).

 

J'aime beaucoup L'épicerie libre même si pour le moment, c'est assez limité : paiement en Monero uniquement (CB et virement prévus) et impossible de faire des achats multi-boutiques, (ce n'est pas amazon !). Je testerais bien le fromage des Pyrénées ainsi que le sauciflard 🙂

  • Yea 2
  • 4 weeks later...
Posté

 

Citation

La police criminelle norvégienne Kripos revendique une méthode de traçage des paiements en Monero.

Le Monero brouille par défaut l’expéditeur, le destinataire et le montant de chaque transaction. Le Bitcoin laisse un registre public consultable par quiconque, alors que le Monero ne livre aucune de ces informations en clair. Cette caractéristique explique la popularité de la cryptomonnaie sur plusieurs places du dark web. En 2025, Kripos a mis au point une méthode capable de retracer certains paiements en Monero dans des cas précis. L’agence norvégienne n’a communiqué aucun détail sur son fonctionnement, et pour cause, on le comprendra aisément, la divulgation publique risquerait de neutraliser son efficacité future. La méthode a directement servi à identifier les suspects visés par les arrestations de juin 2026.


Réel faille dans le protocole ou technique utilisant des voies parallèles sans remise en cause du protocole lui même ? 
Je vais essayer de trouver plus d'infos


https://www.clubic.com/actualite-620941-la-police-affirme-avoir-trouve-comment-remonter-des-paiements-en-monero-sur-le-dark-web.html

Posté
il y a 12 minutes, Salim32 a dit :

Réel faille dans le protocole ou technique utilisant des voies parallèles sans remise en cause du protocole lui même ? 
Je vais essayer de trouver plus d'infos

https://www.clubic.com/actualite-620941-la-police-affirme-avoir-trouve-comment-remonter-des-paiements-en-monero-sur-le-dark-web.html

Par le passé, à chaque fois qu'une société d'analyse de chaine ou une agence étatique disait qu'elle avait réussi à « craquer Monero », c'était de la propagande pour dissuader son utilisation. Jusqu'à preuve du contraire, on peut supposer que c'est le cas ici.

 

Citation

L’agence norvégienne n’a communiqué aucun détail sur son fonctionnement, et pour cause, on le comprendra aisément, la divulgation publique risquerait de neutraliser son efficacité future.

Je ris à gorge déployée.

  • 4 weeks later...
Posté

Nouveaux hack 

Révélation

Dans cette vidéo intitulée « Cette fois ça fait TRÈS mal ! », le vulgarisateur tech/crypto Hasheur analyse un piratage majeur ayant touché le portefeuille matériel (hardware wallet) Bitcoin Coldcard (développé par Coinkite), entraînant le vol de plus de 90 millions de dollars en BTC.

1. L'ampleur du vol

  • Pertes massives : En l'espace de quelques heures, plus de 2 200 portefeuilles ont été vidés, représentant environ 80 à 90 millions de dollars (plus de 1 000 BTC au début de l'attaque) [01:43].

  • Cible spécifique : Les victimes sont des puristes du Bitcoin utilisant un portefeuille réputé ultra-sécurisé et exclusivement dédié à cette cryptomonnaie [02:03].

2. Le mécanisme technique de la faille

  • Absence d'effraction directe : La clé privée n'a pas été extraite du composant physique et il ne s'agit pas de phishing ou de smart contract défaillant [01:04].

  • Défaut d'entropie (PRNG) : Normalement, la création d'un portefeuille requiert 128 bits d'entropie minimale (soit une possibilité sur $3,4 \times 10^{38}$), rendant la prédiction statistique impossible [03:51].

  • Le système de fallback : Un bug dans un composant de la Coldcard basculait silencieusement la génération de la clé privée vers un mécanisme secondaire de mauvaise qualité [05:37].

  • Réduction drastique des combinaisons : En utilisant le numéro de série et la date/heure de création du portefeuille, l'entropie tombait à environ 40 bits (soit environ 1 000 milliards de combinaisons) [06:08]. Ce nombre, bien que grand, est facilement balayable par une puissance de calcul moderne [06:20].

3. Le rôle de l'IA et les dérives de l'Open Source

  • Présente depuis plus de 5 ans : Coinkite a révélé que cette faille résidait dans le code source depuis plusieurs années sans avoir été repérée lors des audits humains [07:47].

  • Scan automatisé par l'IA : Il est fortement suspecté que des attaquants aient utilisé des modèles d'intelligence artificielle pour scanner en masse les archives de code open source à la recherche de vulnérabilités oubliées [07:56].

  • Le paradoxe de l'Open Source : Un code public est censé offrir plus de transparence, mais l'IA permet désormais aux acteurs malveillants d'analyser le code plus vite et plus efficacement que la communauté ou les audits de sécurité traditionnels [08:38].

4. Que faire si vous êtes concerné ?

  • Remplacer le portefeuille (ne pas se contenter d'une mise à jour) : La faille résidant dans la méthode de génération initiale de la phrase graine (seed phrase), une simple mise à jour du micrologiciel (firmware) ne sécurise pas une adresse déjà créée [13:43].

  • Transfert des fonds : Il est impératif de générer un tout nouveau portefeuille avec une vraie source d'entropie et d'y transférer immédiatement les fonds [13:49].

 

 

Posté

https://www.bloomberg.com/news/articles/2026-08-03/hackers-target-bitcoin-s-safest-hiding-place-in-ongoing-attack

"Not your keys, not your coins" has just been assfucked. On me retorquera certainement qu'avoir un wallet en dur n'est pas assez keyowned enough, comme si quelqu'un écrivait sa clé lui même et la collait sur le mur.

edit: pas vu au dessus, même sujet en vidéo :p 

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
×
×
  • Créer...