Finst

L’ancien CTO de Ripple peut presque toucher ses 7 002 Bitcoin

En 2011, le développeur Stefan Thomas a publié une vidéo YouTube sur la cryptomonnaie encore inconnue Bitcoin.

L’ancien CTO de Ripple peut presque toucher ses 7 002 Bitcoin

En 2011, le développeur Stefan Thomas a publié une vidéo YouTube sur la cryptomonnaie encore inconnue Bitcoin. En remerciement, un fan lui envoya 7 002 Bitcoin. Le cadeau, qui valait alors quelques milliers de dollars, est conservé sur une clé USB de la marque IronKey. Ces dispositifs sont réputés extrêmement sûrs. Après dix tentatives de mot de passe infructueuses, le contenu peut être effacé. On soupçonne que Thomas, CTO chez Ripple entre 2012 et 2018, aurait égaré le papier contenant le mot de passe et n’aurait plus accès à l’actif, qui vaut aujourd’hui 240 millions de dollars. Il a déjà subi huit échecs, il en reste encore deux.

L’entreprise informatique Unciphered affirme avoir développé une nouvelle procédure qui contourne le verrou. Cela est d’autant plus explosif que la procédure IronKey a été conçue pour protéger des données extrêmement sensibles. Mais il semblerait que Stefan Thomas n’ait aucune urgence.

Pas vos clés, pas vos pièces

Cela ressemble à la percée tant attendue: les développeurs d’Unciphered affirment avoir trouvé une méthode pour contourner la fonction mot de passe des IronKeys, extrêmement résistants et limités à dix tentatives. Comme preuve, ils auraient craqué le verrou mot de passe d’un rédacteur du magazine technologique Wired. Cela aurait coûté 200 billions de tentatives, toutes effectuées par un ordinateur puissant. Finalement, ils auraient néanmoins trouvé la phrase de passe à trois mots.

Ils ont présenté leur succès à Stefan Thomas, dont l’affaire est bien connue dans la cryptoscène. Il leur aurait dit qu’ils n’étaient pas à la hauteur des négociations pour des mandats: deux autres entreprises avaient déjà reçu des mandats et avaient priorité, même si elles n’avaient pas encore trouvé de technologie. Après douze ans, il semble avoir exercé sa patience.

"Nous sommes entrés"

Dans une lettre ouverte, l’entreprise a de nouveau proposé son aide à Stefan Thomas. Ils laissent planer aussi la façon dont ils ont réussi. Ils ne donnent pas de détails — secret professionnel. Mais aussi parce que « la plupart des appareils certifiés pour ce niveau de protection servent à stocker des données sensibles du secteur public ». IronKey a été en fait cofinancé par le Département américain de la Sécurité intérieure. Il était destiné au gouvernement américain, à l’armée et aux services de renseignement.

"Nous avons commencé par démonter toutes les communications entre les puces, puis le firmware du contrôleur et les détails de mise en œuvre cryptographique, et finalement nous avons assemblé tous les aspects du fonctionnement de l’appareil", explique l’expédition. Il affirme avoir « investi des millions de dollars pour construire l’infrastructure technologique et juridique ». Quelques images du banc d’essai ont été obtenues par Wired.

Selon le communiqué, une clé USB a été scannée et démontée à l’aide d’une tomodensitométrie. La puce a été découpée au laser et plongée dans de l’acide nitrique, puis les couches d’époxy ont été retirées. Une solution de silice et une plaque en feutre ont été utilisées pour poncer la puce et chaque couche a été photographiée au microscope optique ou au microscope électronique à balayage. Les développeurs ont répété le processus jusqu’à pouvoir réaliser un modèle 3D complet du processeur.

"Ensuite, nous avons examiné tout ce que nous savons sur l’appareil et utilisé l’expertise de certains des meilleurs hardware-hackers, cryptomathématiciens et développeurs d’exploits de l’industrie pour rechercher des signes de vulnérabilités", explique Unciphered. "Après avoir livré cette prouesse pour la première fois, nous avons formé et pratiqué. Nous avons dû nous assurer que chaque aspect du piratage était reproductible. Et depuis, nous avons répété ce processus des milliers de fois."

Plus de trois millions de Bitcoin perdus

Même si Stefan Thomas n’accepte pas leur offre, il existe de nombreux pairs qui pourraient récupérer des Bitcoins qu’ils pensaient perdus grâce à cette nouvelle méthode. Surtout dans les premiers années, lorsque l’on n’imaginait pas encore qu’il serait possible de gagner autant d’argent avec Bitcoin, les mots de passe étaient souvent mal protégés. La société d’analyse Chainalysis estime que 3,7 millions de Bitcoin pourraient être irrémédiablement perdus.


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.