De nouveaux éléments relient le CTO de Coinkite à un avertissement ignoré sur le code RNG avant un vol de BTC
Résumé du marché par IA
Des rapports affirmant que le CTO de Coinkite a rédigé et ignoré des avertissements concernant une implémentation suspecte du RNG LibNgU liée à la défaillance d'entropie de COLDCARD ravivent les inquiétudes relatives aux risques de contrepartie et de chaîne d'approvisionnement dans le matériel d'auto-conservation. Si cela est exact, le récit renforce les risques de sécurité et de gouvernance autour de la provenance et de l'auditabilité du micrologiciel des portefeuilles, ce qui pourrait peser sur le sentiment crypto à court terme via un choc de confiance plutôt que via les fondamentaux du Bitcoin au niveau du protocole.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.86%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, de nouvelles informations indiquent que le compte anonyme "switck", auteur du code de LibNgU, pourrait en réalité être Peter Gray, cofondateur et CTO de Coinkite. Ce code se trouve au cœur de l'incident de défaillance d'entropie affectant COLDCARD.
Des chercheurs affirment que la clé GPG de Gray a signé des dizaines de commits attribués à "switck" et que d'autres éléments d'identification rapprochent les deux identités. Le développeur Bitcoin James O'Beirne indique avoir alerté Coinkite en mai 2025 : l'implémentation du générateur de nombres aléatoires (RNG) de LibNgU lui paraissait suspecte, et il en recommandait la suppression. Il précise que la réponse reçue était que d'éventuels problèmes auraient déjà dû être détectés.
Des captures d'écran montrent aussi que des utilisateurs s'interrogeaient sur la réécriture de LibNgU dès avril 2021. Si ces éléments se confirment, l'ingénieur à l'origine de ce code aurait ensuite été associé au vol de plus de 1'800 BTC et aurait reçu des avertissements directs sur le RNG plus d'un an avant la divulgation publique de la vulnérabilité. (Bitcoin News)