Quelle est la contribution de l'open source à la sécurité ?

Il existe un débat sur l'impact de l'open/closed source du portefeuille crypto sur la sécurité sur le web. Nous allons ici expliquer un peu la sécurité des portefeuilles.

 

L'open-source est en effet utile pour les utilisateurs et les experts afin de réaliser des audits et des revues. Cependant, l'open-source n'entraîne pas naturellement des solutions plus sûres. 

 

Occasionnellement, l'open-source peut être facilement piraté car les ressources, les codes et les utilitaires sont facilement disponibles. Il existe de nombreuses vulnérabilités sur les produits open-source tels que le Trezor, le portefeuille matériel open-source le plus célèbre. *Réf 1. Extraction de graine impossible à réparer sur Trezor - Une attaque pratique et fiable. **Réf 2. Pirater Trezor en 15 minutes.

 

Dans cet article, nous allons explorer les bases de l'évaluation de la sécurité d'un portefeuille matériel et pourquoi l'open-source n'est pas nécessairement lié à la sécurité.

 

Lorsque nous examinons la sécurité d'un portefeuille de crypto-monnaie, il existe quatre niveaux de problèmes de sécurité qui peuvent fondamentalement influencer la perte de vos actifs cryptographiques :

 

1) Aléatoire et sécurité de la génération de clés/graines.

2) Sécurité et protection de la clé/graine privée.

3) Éviter les violations pendant le processus de dépense ou la signature de transactions à l'aide de la clé privée.

4) Protection contre l'ingénierie sociale. Par exemple, le produit doit disposer de méthodes puissantes pour éviter l'exposition du code PIN.

 

Voici des exemples d'utilisation des quatre couches de sécurité :

 

1. Génération de clés/graines

Tout le monde a dû entendre la célèbre phrase d'Andreas Antonopoulos : "Pas vos clés, pas vos bitcoins." Qu'est-ce qu'une clé, ou plus précisément, qu'est-ce qu'une clé privée ? La clé privée est un nombre aléatoire important de 256 bits. Si la génération de la clé présente un bug ou une porte dérobée, votre crypto peut facilement être volée par la personne qui a créé cette porte dérobée. 

Les utilisateurs peuvent explicitement vérifier le code open-source d'un portefeuille open-source pour voir si le portefeuille génère des clés fiables.

 

Cependant, l'ELLIPAL Titan a une solution spéciale que les autres portefeuilles à code source fermé n'ont pas. Les utilisateurs peuvent importer leurs clés privées ou leurs graines (via des mots mnémoniques) qu'ils ont générées à l'aide d'un logiciel en lequel ils ont confiance. Les utilisateurs n'ont pas besoin de faire confiance au portefeuille car les clés sont générées ailleurs. C'est une confiance sans confiance.

 

"ELLIPAL permet l'importation de clés privées pour surmonter toute inquiétude provenant du fait qu'il est à source fermée."

 

Informations supplémentaires pour les nouveaux utilisateurs : dans un portefeuille crypto complet, il y aura de nombreuses clés privées enfants pour diverses pièces calculées à partir d'une graine. Cela a été défini comme un portefeuille HD par BIP32, BIP39 et BIP44. Lorsque vous perdez votre portefeuille, les mots mnémoniques peuvent récupérer votre graine, puis recréer vos clés privées de toutes vos pièces dans un nouveau portefeuille. Par conséquent, gardez à l'esprit que les "mots mnémoniques" sont une autre forme de vos clés privées. Veuillez ne les donner à personne ; sinon, vous perdrez vos actifs.

 

2) Protection des clés/graines

 

La base de la protection des clés privées est l'isolation et l'accès formaté. Une puce SE (Secure Element) est un choix courant pour les ingénieurs qui cherchent à protéger les clés privées à l'intérieur d'un portefeuille matériel. Une autre alternative, également très efficace, consiste à isoler le portefeuille matériel de toute connexion extérieure, en d'autres termes, à le maintenir hors ligne (air-gapped). 

 

Comme aucune connexion n'est autorisée pour un portefeuille déconnecté, les portefeuilles comme l'ELLIPAL Titan utilisent des codes QR comme interface de communication au lieu de l'USB ou du Bluetooth. Lors d'un scan de code QR, les données deviennent visibles, et l'utilisateur doit scanner le code manuellement. Le format est ouvert, documenté, et le contenu peut être facilement vérifié pour s'assurer qu'aucune donnée n'est divulguée. Contrairement aux portefeuilles open-source, le format de données ouvert du code QR de l'ELLIPAL est plus facile et plus naturel à vérifier.

 

"Le code QR au format de données ouvert d'ELLIPAL est encore plus facile à vérifier que le code open-source."

 

En plus de protéger les clés privées à l'aide de logiciels contre les falsifications et les attaques, les ingénieurs peuvent améliorer le matériel pour offrir encore plus de protection. Par exemple : des fonctionnalités anti-altération et anti-désassemblage ont été ajoutées au matériel de l'ELLIPAL Titan pour le protéger contre les attaques de la chaîne d'approvisionnement et les attaques de type "evil maid". 

 

En considérant un portefeuille matériel à code source fermé avec une protection logicielle et matérielle robuste, les pirates informatiques auront besoin d'années pour briser le système. D'un autre côté, il est facile pour les pirates de recompiler et de connaître les points d'attaque d'un portefeuille open-source.

 

"Pour un portefeuille à code source fermé bien protégé comme l'ELLIPAL Titan, les pirates informatiques peuvent prendre des années pour briser le système, contrairement aux portefeuilles open-source où le code est facilement disponible pour être exploité."

 

3) Processus de dépense

 

Le processus de dépense de crypto (transaction) est généralement oublié par les utilisateurs lorsqu'il s'agit de la protection des clés privées. Pendant les dépenses, le point d'attaque est concentré sur la partie en ligne, qui est l'application. En raison de la nature en ligne de l'application, il est facile d'être attaqué par des pirates. Une fausse transaction peut envoyer vos pièces à l'adresse du pirate au lieu de la vôtre.

 

Une fonction simple qui peut protéger l'utilisateur est d'afficher l'adresse du destinataire en décodant l'intégralité des données de la transaction. Que votre portefeuille soit à code source fermé ou ouvert, s'il ne peut pas vous montrer clairement chaque partie de vos données de transaction, il n'est pas sûr.

 

"L'ELLIPAL Titan affiche clairement toutes les données de transaction sur son grand écran et sur l'application pour que les utilisateurs puissent les vérifier avant de soumettre."

 

4) Ingénierie sociale

 

Quelle que soit la sécurité technique d'un portefeuille, de nombreuses personnes perdent leurs actifs parce qu'elles sont victimes d'attaques d'ingénierie sociale. Qu'il s'agisse d'un code PIN épinglé ou d'un escroc se faisant passer pour un support client, l'attaque d'ingénierie sociale est la principale raison pour laquelle les gens perdent leurs pièces.

 

Un produit bien conçu en matière de sécurité devrait aider les utilisateurs à éviter ce genre de problèmes. Cela n'est pas lié au fait que le portefeuille soit à code source ouvert ou fermé. Si vous utilisez des chiffres simples comme code PIN et vous exposez au regard indiscret, l'open-source ne peut pas vous aider. Si un portefeuille dispose d'une protection à 2 facteurs comme l'ELLIPAL Titan, il est plus difficile de jeter un coup d'œil et plus sécurisé que l'open-source.

 

"L'ELLIPAL Titan est conçu pour protéger votre crypto-monnaie contre les attaques les plus simples mais inimaginables."

 

----------------

Nous avons discuté de l'essentiel de la sécurité des portefeuilles et de l'open-source. On peut en conclure qu'ils ne sont pas nécessairement liés. 

D'un autre point de vue, l'open-source offre à l'ensemble de la communauté la possibilité d'améliorer le produit en termes de fonctionnalités logicielles et de sécurité. Néanmoins, cela se limite à la partie logicielle uniquement. La conception du matériel et de l'application ne peut toujours pas être contrôlée. Il est toujours crucial pour les utilisateurs de comprendre la sécurité et la crypto-monnaie pour utiliser les portefeuilles matériels à leur plus haut potentiel de sécurité.

 

 

Référence

1) https://donjon.ledger.com/Unfixable-Key-Extraction-Attack-on-Trezor/

2) https://www.financemagnates.com/cryptocurrency/news/kraken-says-trezor-wallets-can-be-hacked-in-15-minutes/

3) https://github.com/ELLIPAL/js-ellipal

4) https://github.com/ELLIPAL/air-gapped_qrcode_data_format

5) https://github.com/ELLIPAL/upgrade-file-verification-tool

6) https://www.youtube.com/watch?v=vt-zXEsJ61U

Retour au blog

3 commentaires

David Tian recommended reading this, which explains the hardware and software choices. Good Read, very clear why Ellipal is the best.

3rdEllipal

Yes,open-source doesn’t lead to safer solutions naturally.
Good job ELLIPAL team!

Coudrey.M

Good informative article. Ellipal Titan is the best hardware wallet.

Love Bitcoin

Laisser un commentaire

Veuillez noter que les commentaires doivent être approuvés avant d'être publiés.