COINKITE : le CTO aurait écarté une alerte sur un RNG défectueux un an avant l'exploit, selon de nouveaux éléments
Résumé du marché par IA
Des allégations selon lesquelles le CTO de Coinkite aurait ignoré des avertissements antérieurs concernant un code de RNG défectueux lié à la défaillance d'entropie de COLDCARD ravivent l'examen de la sécurité des portefeuilles matériels et de la gouvernance des fournisseurs. Le rapport souligne les risques opérationnels et de réputation dans l'infrastructure d'auto-conservation, ce qui pourrait affaiblir la confiance à court terme dans certaines solutions de conservation et accroître la sensibilité aux gros titres liés à la sécurité à travers l'écosystème Bitcoin après un vol dépassant 1'800 BTC.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.80%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
De nouveaux éléments laissent penser que le compte pseudonyme "switck", à l'origine du code LibNgU au cœur de la défaillance d'entropie de COLDCARD, serait en réalité Peter Gray, cofondateur et CTO de Coinkite.
D'après des chercheurs, la clé GPG de Gray aurait signé des dizaines de commits attribués à "switck". D'autres indices d'identification viendraient également relier les deux identités.
Le développeur Bitcoin James O'Beirne (@jamesob) affirme avoir alerté Coinkite en mai 2025 : l'implémentation du générateur de nombres aléatoires (RNG) de LibNgU lui paraissait suspecte et il recommandait de la retirer. Il indique qu'on lui aurait répondu que tout problème aurait déjà été détecté.
Des captures d'écran montrent aussi que des utilisateurs s'interrogeaient sur la réécriture de LibNgU dès avril 2021.
Si ces informations se confirment, l'ingénieur ayant introduit le code ensuite associé au vol de plus de 1 800 BTC aurait donc reçu un avertissement explicite sur le RNG plus d'un an avant la divulgation publique de la vulnérabilité.