
Hardware Wallet Entropy Explained: Why Coldcard Failed and Others Wouldn't Have
Audio Summary
AI Summary
Imaginez une douche glaciale au lieu d'une douche chaude. C'est une métaphore pour l'entropie, encore plus difficile à juger que l'eau chaude. Cette vidéo utilise cette analogie pour comparer les designs de portefeuilles matériels, expliquant pourquoi le Coldcard était une conception particulièrement mauvaise dès le départ, contrairement à d'autres portefeuilles qui auraient bien fonctionné même avec le même bug.
Dans une maison avec un chauffe-eau au sous-sol et un évier à l'étage, si le chauffe-eau tombe en panne, seule de l'eau froide coule. C'est comme une "graine à faible entropie", un portefeuille non sécurisé où les fonds sont volés. L'entropie est encore plus difficile à évaluer que l'eau chaude, car on ne peut pas la "toucher" directement.
Pour un système plus robuste, on pourrait avoir un chauffe-eau à chaque étage et un mécanisme pour mélanger l'eau, assurant de l'eau chaude tant qu'au moins un chauffe-eau fonctionne. On pourrait même ajouter une bouilloire à l'étage supérieur. Cela représente la manière dont les portefeuilles matériels mélangent l'entropie de plusieurs sources pour une plus grande fiabilité.
Chaque niveau de la maison représente une partie de la pile matérielle et logicielle du portefeuille: le matériel physique (métal), le système d'exploitation fourni par le fabricant, l'application développée par le fournisseur du portefeuille, et enfin le "toucher" humain (interactions insérées par l'utilisateur). La plupart des portefeuilles matériels tirent l'entropie de tous ces niveaux et les mélangent, garantissant la sécurité même si l'un d'eux échoue. Cette idée de mélanger l'entropie n'est pas nouvelle; Trezor le fait depuis son lancement il y a plus de dix ans.
Le Coldcard est un exemple parfait d'une mauvaise implémentation. Avant même le bug de 2021, sa conception était faible en raison d'une mauvaise architecture. Le Coldcard Mark avait trois sources d'entropie (générateur de nombres aléatoires matériel dans le MCU et deux éléments sécurisés avec leurs propres générateurs), mais une seule était réellement connectée. Le bug de 2021 a déconnecté cette seule source, laissant trois générateurs fonctionnels mais non connectés, envoyant essentiellement de l'eau froide avec de minuscules ajouts de chaleur. Les utilisateurs qui ajoutent leur propre entropie (par exemple, des lancers de dés ou une phrase secrète BIP 39) étaient en sécurité, car ils "chauffaient" l'eau froide.
La récente mise à jour du firmware de Coldcard a corrigé cela en utilisant toutes les sources matérielles disponibles et en forçant les utilisateurs à ajouter leur propre entropie. Le correctif n'était pas une solution d'une ligne, mais une refonte complète du pipeline d'entropie. Cependant, si vous avez généré une graine faible sur un Coldcard avant cette mise à jour sans lancers de dés, vous devez migrer vers une nouvelle graine.
D'autres fournisseurs, comme Jade et Bitbox02, ont bien fait les choses dès le début, tirant l'entropie de multiples niveaux (compteurs CPU, timing des pressions de boutons, caméra, éléments sécurisés, codes PIN utilisateur). Trezor mélange l'entropie du PC et du matériel, et les appareils Trezor Safe ajoutent également celle des éléments sécurisés. Le passeport Foundation, souvent critiqué, a introduit dès le début de multiples sources d'entropie pour des graines plus résilientes, démontrant une conception fondamentalement meilleure que le Coldcard.
J'ajouterai deux nouvelles colonnes à mon site web de comparaison des portefeuilles matériels pour inclure les sources d'entropie pour la génération automatique de graines et les flux de travail déterministes. Pour les appareils à code source fermé, il faut faire confiance au fournisseur.
Concernant la qualité de l'entropie pour les portefeuilles logiciels et les PC, les ordinateurs modernes génèrent une excellente entropie depuis longtemps grâce à du matériel dédié et à de multiples périphériques. Les pièces de Satoshi ont été générées sur un ordinateur Windows il y a plus de dix ans et sont sûres. Cela vaut pour tout portefeuille logiciel bien implémenté.
La leçon clé de l'exploit Coldcard n'est pas que les portefeuilles matériels sont intrinsèquement mauvais ou que la génération sur l'appareil ne devrait jamais être fiable, mais plutôt qu'une entreprise a mal implémenté son appareil. Si vous utilisez un portefeuille matériel bien conçu qui tire de multiples sources d'entropie, vos graines sont sécurisées