Propulsé par
Security

Le cofondateur de Sui développe des portefeuilles matériels résistants à l'attaque quantique pour 10 dollars

Kostas Chalkias, cofondateur et cryptographe en chef de Mysten Labs, affirme avoir discrètement loué une usine afin de produire en série des cartes de portefeuille matériel résistantes aux attaques quantiques pour Sui, dans le but de protéger les utilisateurs contre une menace qui vient de coûter environ 130 millions de dollars aux détenteurs de bitcoins.

ÉCRIT PAR
PARTAGER
Le cofondateur de Sui développe des portefeuilles matériels résistants à l'attaque quantique pour 10 dollars

Points clés

  • Kostas Chalkias affirme avoir loué une usine pour fabriquer à grande échelle des cartes de portefeuille Sui résistantes à l'informatique quantique.
  • L'objectif : moins de 10 dollars par clé de carte quantique et 1 à 2 secondes par signature quantique NFC.
  • Cette initiative fait suite à une faille dans le micrologiciel de Coldcard qui a entraîné la perte d’environ 130 millions de dollars en BTC depuis le 30 juillet.

Une mission personnelle

Kostas « Kryptos » Chalkias, cofondateur et cryptographe en chef chez Mysten Labs, la société à l’origine de la blockchain Sui, a révélé qu’il travaillait sur des cartes d’authentification à deux facteurs (2FA) résistantes à l’attaque quantique et abordables pour Sui, ajoutant :

« L’année dernière, avec l’aide de quelques amis, j’ai loué une usine dédiée dans un lieu tenu secret afin de fabriquer à grande échelle des portefeuilles résistants à l’attaque quantique. »

Il s’est fixé pour objectif de proposer chaque clé de carte quantique à moins de 10 dollars et d’effectuer chaque signature quantique NFC en 1 à 2 secondes. Chalkias a précisé qu’il menait ce projet sur son temps libre, en dehors de son activité professionnelle, et qu’il pourrait même aller jusqu’à offrir ces cartes aux utilisateurs qui n’ont pas les moyens de se les procurer.

De plus, il a directement évoqué la récente catastrophe liée au portefeuille matériel Coldcard comme une motivation supplémentaire pour sa mission en cours, en écrivant :

« Ce qui est arrivé à Coldcard n’arrivera JAMAIS à mes utilisateurs. »

Coinkite, le fabricant du célèbre portefeuille matériel Coldcard, a révélé fin juillet qu’une faille de firmware remontant à une mise à jour de 2021 avait contourné la puce matérielle dédiée à la génération aléatoire lors de la création des clés, la remplaçant par un processus logiciel prévisible lié, dans certains cas, à des valeurs telles que les numéros de série des appareils.

Les pirates ont commencé à vider les comptes le 30 juillet, et les pertes se sont accumulées par vagues : environ 594 BTC lors de la première vague, environ 1 082 BTC au 1er août, puis environ 2 055 BTC, d’une valeur de près de 130 millions de dollars, provenant de plus de 7 700 adresses à mesure que l’exploit se propageait. Alex Thorn, directeur de recherche chez Galaxy Research, a déclaré qu’au moins 15 attaquants différents s’attaquaient aux portefeuilles vulnérables restants.

Et, bien que la faille de Coldcard ne constituait pas une attaque quantique, elle illustrait le même risque sous-jacent que Chalkias tente d’anticiper, à savoir que les portefeuilles matériels qui présentent discrètement des défaillances au niveau cryptographique deviennent des vecteurs d’attaque potentiels jusqu’à ce que les fonds commencent à être transférés.

La feuille de route quantique plus large de Sui

Le projet de portefeuille à 10 dollars s’appuie sur des travaux déjà en cours au niveau du protocole. Sui a annoncé son intention d’ajouter deux schémas de signature approuvés par l’Institut national des normes et des technologies (NIST) pour leur résistance quantique : l’un conçu pour les comptes courants et l’autre pour les coffres-forts de grande valeur basés sur Move.

Les comptes Sui existants pourraient ainsi passer à une clé quantique sécurisée dérivée de leur phrase de récupération existante, sans nécessiter une migration complète vers un nouveau portefeuille. Chalkias a mis en avant la capacité de Sui à intégrer de nouvelles méthodes d’authentification, notamment la cryptographie post-quantique, comme un avantage structurel par rapport aux chaînes qui auraient besoin d’un hard fork plus perturbateur pour effectuer le même changement.

Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.

Tags dans cet article