Contenu
- Décision d'adopter l'open source pour apaiser les inquiétudes liées à Ledger
- Déclaration publique de CoolWallet : Soutenir l'Open Source, toujours en accès libre
- Si CoolBitX est tenu par les organismes de réglementation de divulguer les actifs des utilisateurs, est-il possible qu'ils soient consultés sans le consentement de l'utilisateur ?
- Dans quelle mesure CoolWallet est-il sécurisé ?
- Conclusion
- Micrologiciel Open Source : FAQ
CoolWallet va rendre public le code de sa puce Open Source Secure Element pour sa série de portefeuilles matériels
CoolWallet, leader mondial des portefeuilles matériels, a dévoilé son intention de rendre open source le code de sa puce à élément sécurisé afin de répondre aux inquiétudes des utilisateurs en matière de sécurité et d'offrir une plus grande transparence, suite à la récente faille de confidentialité de son concurrent Ledger. La décision de CoolWallet, reconnue pour son innovation et sa sécurité de pointe dans le secteur du stockage à froid de cryptomonnaies, a recueilli un large soutien au sein de la communauté mondiale des cryptomonnaies.
CoolWallet garantit la sécurité de vos actifs grâce à sa conception unique, semblable à celle d'une carte, offrant le même niveau de protection qu'une carte de crédit. Son extérieur inviolable et son Bluetooth crypté de qualité militaire réduisent considérablement le risque de menaces externes et de vecteurs d'attaque.
De plus, la puce sophistiquée à élément sécurisé CC EAL6+ de CoolWallet, rigoureusement testée pour empêcher toute falsification et tout accès non autorisé, démontre l'engagement de la marque de stockage à froid, qui fêtera son 10e anniversaire en 2024, envers la sécurité des utilisateurs.
En ouvrant son code source, CoolWallet souhaite renforcer la confiance de la communauté internationale envers son produit. L'entreprise continuera de proposer des solutions de portefeuilles froids sécurisées et fiables, garantissant ainsi une véritable tranquillité d'esprit aux utilisateurs du secteur des cryptomonnaies.
Ce tweet du directeur technique de CoolBitX, Wesley Wen, explique plus en détail :
Comme promis ( https://t.co/jlshSubzHj ), nous avons rendu le firmware de @coolwallet Pro SE open source. Vous pouvez le trouver sur https://t.co/84LrsUi1Mt .
— Wesley Wen (@cbxwes) 26 juillet 2023
Cependant, veuillez noter que cela ne signifie pas que vous pourrez le construire et mettre à jour le firmware vous-même.
Permettez-moi de vous expliquer. 🧵
Décision d'adopter l'open source pour apaiser les inquiétudes liées à Ledger
Une forte réaction du public au lancement récent par le leader du marché Ledger de son service de récupération de clés privées « Ledger Recover » a créé des idées fausses inexactes et préjudiciables dans les médias et les plateformes de médias sociaux sur la sécurité générale des éléments sécurisés dans les portefeuilles matériels.
En réponse, Michael Ou, PDG et fondateur de CoolBitX, le créateur de CoolWallet, a exprimé publiquement ses inquiétudes sans équivoque sur Twitter :
« Le service Ledger Recover va à l'encontre des principes fondamentaux de la cryptographie, en concentrant les risques de sécurité des actifs dans quelques entités centralisées. »
Ou a également souligné : « CoolWallet croit fermement à l'auto-protection, prône l'autonomie des utilisateurs et la sécurité des actifs, et s'engage à fournir les solutions de portefeuille les plus sûres. Le secteur de la blockchain exige une amélioration constante de la compréhension et de l'engagement envers la sécurité des actifs numériques. »

Déclaration publique de CoolWallet : Soutenir l'Open Source, toujours en accès libre
CoolWallet comprend l'importance que les utilisateurs accordent à la sécurité de leurs actifs et applique les normes les plus strictes pour protéger leurs fonds. CoolWallet a déjà publié en open source le code du SDK pour l'intégration du portefeuille et, confirmant son engagement en faveur d'une transparence totale, travaille activement à la documentation open source du code de la puce SE, ce qui permettra à la communauté blockchain d'examiner et de vérifier ses mesures de sécurité de manière indépendante. L'approche ouverte de CoolWallet vise à renforcer la confiance des utilisateurs et à leur garantir une protection optimale de leurs actifs à tout moment.
Si CoolBitX est tenu par les organismes de réglementation de divulguer les actifs des utilisateurs, est-il possible qu'ils soient consultés sans le consentement de l'utilisateur ?
Non, CoolWallet ne propose pas de service de récupération tiers. Nous mettons tout en œuvre pour protéger la clé de l'utilisateur dans CoolWallet, car le mécanisme utilisé empêche l'exportation des informations de la clé privée. La puce sécurisée de CoolWallet permet l'écriture, mais interdit formellement l'exportation. Ainsi, les informations de la clé privée restent stockées en toute sécurité dans la puce, offrant ainsi une protection renforcée. Même CoolBitX ne peut pas accéder à la clé privée une fois celle-ci stockée, ce qui renforce encore les mesures de sécurité en place.
CoolWallet adhère pleinement à la philosophie d'auto-conservation des cryptomonnaies, selon laquelle le propriétaire d'un portefeuille doit avoir la garde et le contrôle exclusifs de ses actifs numériques afin d'éliminer les intermédiaires et de les protéger au mieux. Cette philosophie implique que l'utilisateur est responsable de la gestion et du stockage sécurisés de ses informations privées.
Ce contrat social est de nature mutuelle :
1) Le fournisseur de portefeuille permet à l'utilisateur de gérer lui-même ses propres actifs
2) l'utilisateur fait confiance au fournisseur de portefeuille pour garantir que ses clés privées ou sa graine de récupération ne peuvent pas être extraites par quelque méthode que ce soit
Par conséquent, les gouvernements ne peuvent pas obtenir les clés privées et les actifs des utilisateurs via CoolBitX ou toute autre institution tierce, car aucune donnée de ce type ne peut être collectée. De plus, en accédant au code open source de son micrologiciel, la communauté peut vérifier que CoolWallet ne dispose pas d'une porte dérobée permettant d'extraire les clés privées, garantissant ainsi la sécurité des clés privées stockées.
Dans quelle mesure CoolWallet est-il sécurisé ?
- Conception du portefeuille froid : la génération de clés privées et la signature des transactions ont lieu dans un environnement hors ligne pour atténuer le risque d'attaques réseau.
- Sécurité physique : la conception unique de la carte CoolWallet empêche le démontage, garantissant ainsi que les clés privées des utilisateurs ne sont pas exposées à des périphériques externes et réduisant le risque de compromission des clés.
- Protection des éléments sécurisés : Équipé d'une puce sécurisée CC EAL6+ de qualité militaire, CoolWallet est soumis à des tests rigoureux pour empêcher toute falsification et tout accès non autorisé, garantissant ainsi la sécurité des clés privées. Le module de chiffrement matériel spécialisé et le stockage sécurisé protègent les clés privées et exécutent les opérations cryptographiques.
- Code source ouvert : CoolWallet a démontré son engagement en matière d'ouverture et de transparence en travaillant activement sur l'open source du code de la puce d'élément sécurisé, permettant à la communauté de vérifier la sécurité absolue de son stockage de clés privées.

Conclusion
Alors que le marché des cryptomonnaies connaît une augmentation des tentatives de piratage et d'escroquerie, CoolWallet s'impose comme la solution de choix pour la sécurité des portefeuilles froids. Que vous soyez novice dans le monde des cryptomonnaies ou un passionné expérimenté en quête de sécurité avancée, CoolWallet offre une solution parfaitement sécurisée grâce à sa technologie exceptionnelle et à son engagement en matière de sécurité.
Micrologiciel Open Source : FAQ
Pourquoi CoolWallet a-t-il décidé d'ouvrir la source de la puce SE ?
L'équipe CoolWallet a toujours adopté une approche open source pour la conception de ses produits, comme en témoigne la documentation de notre SDK accessible au public pour les connexions Bluetooth. Afin de respecter pleinement cet engagement d'ouverture et de transparence, l'équipe technique de CoolWallet travaille activement à l'open source du code de la puce SE, permettant ainsi à la communauté de l'examiner pour détecter d'éventuelles portes dérobées et garantissant la sécurité des clés privées stockées.
Une fois que le code du firmware CoolWallet sera open source, mes actifs seront-ils toujours sécurisés ?
Absolument ! Vos clés privées ne seront pas divulguées grâce au code open source du micrologiciel. Vos actifs sont sécurisés car vos clés privées sont stockées dans la puce sécurisée du CoolWallet. Le code open source du micrologiciel ne permet à personne d'extraire vos clés privées de la puce sécurisée. Personne, pas même l'équipe CoolWallet, ne peut accéder à vos clés privées.
Si les autorités réglementaires demandent à CoolBitX de divulguer des informations sur les actifs des utilisateurs, mes informations sur les actifs seront-elles surveillées ?
Non, il ne sera pas surveillé. CoolWallet ne dispose pas de service de récupération de clés privées tiers. Les informations de la clé privée sont stockées uniquement sur la puce sécurisée, et une fois stockées, même CoolBitX ne peut pas les récupérer. Par conséquent, le gouvernement ne peut pas obtenir les clés privées des utilisateurs ni les informations sur les actifs associés via CoolBitX ou toute autre institution tierce. De plus, grâce au code open source du micrologiciel, la communauté peut analyser plus en détail les éventuelles portes dérobées permettant l'extraction des clés privées, garantissant ainsi la sécurité du stockage des clés privées.
Le code du micrologiciel open source présente-t-il un risque d'attaque de la chaîne d'approvisionnement, permettant à des individus malveillants d'installer des portes dérobées dans CoolWallet ?
CoolWallet exige une autorisation officielle pour les mises à jour du firmware, empêchant ainsi les acteurs malveillants externes d'installer eux-mêmes des portes dérobées dans le matériel CoolWallet. La sécurité des utilisateurs et du système est assurée par les mécanismes de sécurité robustes d'OpenPlatform, leader du secteur. Ces mécanismes incluent diverses mesures de sécurité telles que l'authentification des utilisateurs, la gestion des autorisations, le contrôle d'accès, le chiffrement et la transmission des données, la surveillance de la sécurité et l'enregistrement des journaux. OpenPlatform jouit d'une solide réputation en matière de sécurité informatique, effectuant régulièrement des évaluations de sécurité et corrigeant rapidement toute vulnérabilité ou faiblesse détectée. Par conséquent, l'utilisation de code de firmware open source n'augmente pas le risque d'attaques de la chaîne d'approvisionnement.
Comment garantir la sécurité du matériel de CoolWallet et empêcher toute modification malveillante de sa puce interne ?
CoolWallet est fabriqué grâce à une technique spéciale de pressage à froid, créant une carte fine et légère. Une fois la carte démontée, le portefeuille froid devient inutilisable, éliminant ainsi tout risque de falsification de la puce, contrairement aux autres marques. C'est pourquoi, en cas de problème avec CoolWallet, il est irréparable et une nouvelle carte doit être remplacée. Cependant, de nombreuses contrefaçons sont encore présentes sur le marché. Pour vous assurer d'obtenir un portefeuille CoolWallet véritablement sécurisé, nous vous recommandons de l'acheter sur le site officiel ou auprès de revendeurs agréés.
Lorsque j'utilise le portefeuille froid CoolWallet, qui interagit avec les appareils mobiles à l'aide de la technologie Bluetooth, mes clés privées seront-elles transmises à l'appareil mobile connecté ?
Non, votre clé privée ne sera pas transmise à l'appareil mobile connecté lorsque vous utilisez le portefeuille froid CoolWallet avec la technologie Bluetooth. La clé privée est stockée en toute sécurité dans la puce sécurisée du portefeuille froid, dont le niveau de sécurité est CC EAL 6+. Lorsque vous activez la fonction de récupération avancée avec le portefeuille froid, la clé privée est générée directement dans le portefeuille. De plus, le transfert d'informations entre le portefeuille froid CoolWallet et l'application CoolWallet est protégé par la technologie Bluetooth chiffrée. Lorsque vous devez signer une transaction, le portefeuille froid transmet uniquement la signature de transaction calculée par la puce, sans communiquer d'informations relatives à la clé privée. Par conséquent, votre clé privée ne sera jamais exposée pendant la connexion Bluetooth.
Partager:
Meme Coin Mania : Pepe et ses amis font-ils une blague sur l'investissement en crypto-monnaie ?
Ledger suscite une énorme controverse sur la garde des mots clés, CoolWallet réagit