Imaginez un tic-tac irrégulier, presque invisible, qui n’obéit à aucun logiciel. Un atome se brise, un tube enregistre l’événement, un microcontrôleur compare deux intervalles, et voilà qu’une phrase de douze ou vingt-quatre mots apparaît sur un minuscule écran. Ce n’est pas un gadget de science-fiction. C’est le pari d’un générateur de graines Bitcoin publié en septembre 2026 : tirer le hasard d’une désintégration radioactive pour fabriquer une phrase BIP39 hors de tout réseau. L’idée séduit parce qu’elle promet une origine physique, presque cosmique, à des clés que l’on protège d’habitude derrière des puces et des bibliothèques cryptographiques. Elle inquiète aussi, car le spectacle du hasard n’est pas encore une preuve d’entropie mesurée.
Quand Le Hasard Atomique Devient Une Graine Bitcoin
Le projet s’appelle Entropy32 Plus. Son auteur, Alexander Higgins, le présente comme une expérience éducative plutôt que comme un produit prêt à accueillir une fortune. Le dépôt public rassemble le micrologiciel, les fichiers de circuit, les données de fabrication et une enceinte imprimable. L’appareil, parfois surnommé The Universe Bifurcator, recueille des impulsions d’un compteur Geiger, mesure le temps qui sépare deux détections, transforme ces comparaisons en bits, puis conditonne le tout avec SHA-256 avant de produire une phrase de récupération conforme à BIP39.
Rien n’est connecté. Pas de Wi-Fi, pas de Bluetooth, pas de mémoire persistante pour la phrase. Les mots restent un instant dans la RAM, s’affichent sur un écran OLED de 0,91 pouce, puis peuvent être effacés manuellement. Sur le papier, le scénario est élégant : isoler la génération du monde numérique, puis recopier la phrase à la main. Dans la pratique, la qualité du hasard dépend encore d’une source physique qui n’a pas été évaluée selon les méthodes reconnues pour les générateurs d’entropie.
Vérifiez la source d’entropie que vous comptez utiliser, sinon comprenez que vous employez l’appareil à vos propres risques.
Alexander Higgins, dépôt du projet
Pourquoi L’Entropie Est Le Premier Maillon D’Un Portefeuille
Une phrase BIP39 n’est pas une collection de mots choisis au feeling. C’est une représentation d’une chaîne d’entropie d’une longueur autorisée, suivie d’une somme de contrôle. De cette graine, un portefeuille moderne dérive une multitude de clés privées. Si le hasard initial est trop faible, trop corrélé ou trop prévisible, toute la descendance des adresses en hérite. L’attaquant n’a pas besoin de connaître le propriétaire. Il peut générer des candidats, calculer les adresses publiques correspondantes et scruter la chaîne à la recherche d’un solde.
L’histoire récente des portefeuilles matériels l’a rappelé avec brutalité. Des défauts de génération de graines ont survécu des années avant d’être exploités. Corriger le micrologiciel ne répare pas les phrases déjà créées. Les utilisateurs concernés doivent ouvrir un nouveau portefeuille et déplacer leurs fonds. C’est précisément pour cela qu’un projet comme Entropy32 Plus attire l’œil : il promet une origine physique. Mais une origine physique n’est pas, à elle seule, une garantie statistique.
Ce que l’on sait déjà de la chaîne de génération
- Les impulsions viennent d’un compteur Geiger branché en 3,5 millimètres.
- Un comparateur LM393 numérise le signal analogique.
- Un ATmega328P horodate chaque événement au microseconde.
- La comparaison d’intervalles produit des bits bruts, puis SHA-256 conditonne le tas.
Le Compteur Geiger Comme Capteur De Hasard
La désintégration radioactive, à l’échelle d’un atome isolé, demeure imprévisible. On connaît la demi-vie d’un isotope, pas l’instant exact où cet atome bascule. Entropy32 Plus s’appuie sur cette propriété. Le modèle actuel accepte les impulsions d’un GQ Electronics GMC-320S. La documentation indique que l’appareil peut capter une source ou simplement le bruit de fond.
Après chaque impulsion, le firmware enregistre l’instant. Il compare l’intervalle le plus récent à l’intervalle précédent. Si le nouveau délai est plus long, il écrit un un. S’il est plus court, il écrit un zéro. Les égalités sont jetées. Les mesures inférieures à 200 microsecondes sont rejetées comme possibles artefacts. La collecte continue jusqu’à 512 bits de comparaison.
Higgins insiste sur un point souvent oublié : la méthode utilise le timing, pas le simple comptage. L’arrivée précise d’un événement individuel n’est pas calculable à l’avance. Il ne prétend pas, toutefois, que chaque comparaison vaut un bit d’entropie mesurée. Cette réserve n’est pas un détail marketing. Elle est le cœur du débat.
Du Pulse À La Phrase : SHA-256 Puis BIP39
Lorsque le bassin de 512 bits est plein, le firmware le fait passer dans une implémentation locale de SHA-256. Les seize premiers octets du condensé servent à une phrase de douze mots. Les trente-deux octets complets servent à une phrase de vingt-quatre mots. Le hachage vise à diluer des motifs liés au temps mort du détecteur, aux variations de débit ou à d’éventuelles corrélations. Conditioner un flux peut étaler l’entropie disponible. Cela ne prouve pas combien d’imprévisibilité existait au départ.
Un test de démarrage calcule le haché de la chaîne « abc » et le compare à une valeur connue. Si le résultat est faux, l’appareil s’arrête avant de collecter quoi que ce soit. Réussir ce test confirme seulement que l’implémentation SHA-256 répond au vecteur choisi. Il ne dit rien du compteur, de l’indépendance des impulsions, ni de l’entropie minimale qui entre dans la fonction de hachage.
La suite suit la recette BIP39. Pour douze mots, 128 bits conditionnés reçoivent une somme de contrôle de quatre bits. Les 132 bits sont découpés en douze groupes de onze bits, chacun indexant un mot parmi 2 048. Pour vingt-quatre mots, on part de 256 bits plus huit bits de contrôle, soit 264 bits et vingt-quatre index. La liste anglaise complète est compilée dans le firmware. Elle occupe 13 117 octets, environ 43 % de la flash du microcontrôleur. Avec l’interface OLED, SHA-256 et la logique de collecte, le programme pèse 30 006 octets sur 30 720. Il reste 714 octets.
Une Conception Volontairement Déconnectée
Les fichiers matériels ne listent aucun module radio. L’utilisateur appuie sur deux boutons et lit la phrase sur l’écran. Les index restent en RAM. Une fois la phrase notée, un appui simultané lance une confirmation, écrase le tableau de mots et relance la collecte. Le bassin brut est effacé après copie. Les tampons temporaires de hachage, de somme de contrôle et d’entropie sont écrasés après le calcul des index.
Selon l’auteur, l’appareil n’enregistre pas la phrase en mémoire persistante. Le schéma public n’inclut ni élément sécurisé ni mécanisme prouvant que le firmware installé correspond au code publié. L’isolation physique ferme plusieurs portes réseau. Elle ne garantit ni un assemblage fidèle, ni un logiciel de confiance. Une unité modifiée pourrait afficher des mots prédéterminés ou conserver des données sans changer d’apparence.
L’isolement coupe des attaques en ligne. Il ne signe pas le silicium ni le binaire réellement chargé.
Lecture prudente du dépôt public
Ce Que NIST SP 800-90B Change Au Débat
Le dépôt l’écrit noir sur blanc : la source Geiger n’a pas été évaluée selon NIST SP 800-90B. Cette publication décrit comment estimer l’entropie minimale d’une source physique, avec des procédures distinctes selon que les données sont indépendantes ou non. Higgins invite à enregistrer longtemps les temps d’interarrivée et à les passer dans les estimateurs non-IID. Les commentaires du firmware préviennent qu’un simple test statistique général ne suffirait pas à établir une entropie suffisante.
Au 13 septembre 2026, aucun audit externe, aucune campagne NIST, aucun jeu public d’événements bruts n’accompagnait le dépôt. L’historique des commits commence le 4 septembre, suivi de retouches de firmware, de carte et d’enceinte. Aucune version de production étiquetée, aucun calendrier d’évaluation indépendante. Le développeur recommande de mélanger les données Geiger à une autre source déjà validée avant de créer un portefeuille destiné à des fonds importants.
Limites assumées par le projet lui-même
- Pas de mesure d’entropie minimale publiée.
- Pas d’élément sécurisé pour attester le firmware.
- Pas de jeu de traces brutes ouvert à la communauté.
- Recommandation explicite de ne pas y confier une grosse somme avant revue.
Le Fantôme Des Graines Prévisibles
Les échecs passés expliquent pourquoi le test d’entropie dépasse la simple conformité BIP39. Un responsable sécurité de Kraken a déjà plaidé pour des tests indépendants de portefeuilles après une faille de génération sur Coldcard. Une revue technique a montré comment une entropie trop faible peut exposer des portefeuilles sans révéler qui les utilise. Des attaquants fabriquent des graines candidates, dérivent les adresses et cherchent des correspondances on-chain. Des générations prévisibles sont restées exploitables longtemps après la découverte du défaut. Changer le code ne ressuscite pas une phrase déjà trop pauvre.
Entropy32 Plus n’est pas accusé d’un tel défaut. Il n’a simplement pas encore fourni la preuve inverse. C’est une nuance essentielle. Dans un secteur où le marketing aime le mot « militaire » et le mot « quantique », un auteur qui écrit « expérimental » et « à vos risques » fait presque figure d’exception. Reste que l’exception n’absout pas l’utilisateur pressé.
Physique Du Hasard Et Pièges Du Détecteur
Le charme de la radioactivité vient de son apparente pureté. En laboratoire, pourtant, un compteur Geiger n’est pas un oracle platonicien. Il a un temps mort. Deux événements trop rapprochés se fondent. Le débit varie avec la source, la distance, le blindage, l’humidité, la tension. Un bruit électrique peut imiter une impulsion. Un seuil de 200 microsecondes écarte certains glitches, pas tous les biais structurels.
Comparer deux intervalles successifs réduit une partie des tendances lentes. Si le débit moyen dérive, les deux délais voisins restent souvent du même ordre, et la comparaison conserve un caractère relatif. Cela n’élimine pas automatiquement les dépendances à plus long terme, ni les motifs liés à l’électronique. D’où l’insistance sur un enregistrement long, brut, hors firmware, analysé avec des estimateurs adaptés aux séries non indépendantes.
Le projet collecte deux fois plus de bits de comparaison que l’entrée BIP39 maximale de 256 bits. C’est une marge de sécurité intuitive. Sans estimation d’entropie par bit, la marge reste une hypothèse. Hacher davantage de données faibles ne crée pas de secret. Cela mélange plus efficacement ce qui existait déjà.
Ce Qu’Une Phrase De Récupération Représente Vraiment
Beaucoup de nouveaux venus croient encore qu’une phrase est une liste de mots indépendants, comme un poème tiré au sort. En réalité, les mots sont un encodage. Quiconque possède la séquence exacte recrée la graine, donc les clés, donc le contrôle des fonds. Photographier l’écran, la dicter à un assistant vocal, la stocker dans un nuage, c’est offrir la même clé à un tiers. Les guides de sécurité répètent de tenir la phrase loin des téléphones et des comptes en ligne. L’affichage hors ligne d’Entropy32 Plus s’aligne sur cette discipline, à condition de faire confiance au matériel et au binaire.
Le firmware embarque toute la liste anglaise. C’est pratique : pas besoin d’une table externe. C’est aussi un choix d’espace. Sur un ATmega328P, chaque octet compte. Le fait que le programme frôle la capacité du flash raconte une contrainte réelle d’ingénierie amateur sérieuse, pas un slide de présentation.
Open Source : Transparence Et Angle Mort
Publier le schéma, le firmware et l’enceinte permet à d’autres de lire, de reproduire, de critiquer. C’est le bon réflexe. La transparence du dépôt n’est pas la transparence de votre exemplaire. Sans attestation de compilation, sans élément sécurisé, sans procédure de mesure de l’empreinte flash, l’utilisateur amateur construit un acte de foi autour d’une carte qu’il a soudée ou fait fabriquer.
On peut imaginer des attaques banales : un écran qui affiche une phrase connue de l’attaquant, une collecte qui mélange une constante secrète, une routine d’effacement qui n’efface rien. Rien n’indique que le projet actuel fasse cela. Tout indique qu’il n’offre pas encore les outils pour le réfuter formellement sur un appareil donné.
Faut-Il Mélanger Plusieurs Sources ?
Higgins le dit lui-même : combiner la sortie Geiger avec une source déjà validée est plus sage pour des fonds sérieux. Le mélange, bien conçu, peut sauver un scénario où l’une des sources déçoit. Encore faut-il que le mélange soit fait hors d’un environnement compromis, et que la seconde source ne soit pas elle-même une illusion logicielle trop courte.
Les portefeuilles matériels établis accumulent souvent plusieurs capteurs : bruit thermique, jitter d’horloge, mouvements, parfois une diode Zener en avalanche. Ils publient ensuite, à des degrés divers, des justifications. Entropy32 Plus choisit une seule histoire physique, spectaculaire, et assume le statut d’expérience. C’est cohérent. Cela ne dispense pas de comparer la méthode à l’état de l’art.
- Source unique spectaculaire : séduit, mais concentre le risque de biais du détecteur.
- Conditionnement SHA-256 : utile pour brouiller des motifs, insuffisant comme preuve.
- Double volume de bits bruts : prudence de conception, pas un certificat NIST.
- Mode hors ligne : réduit la surface réseau, pas la surface d’approvisionnement.
Une Place Dans La Culture Bitcoin
Bitcoin a toujours flirté avec les rituels de génération. Dés, cartes, pièces, bruits de radio, webcams sur des lampes lave, lancer de dés documenté filmé sous plusieurs angles : la communauté aime les cérémonies qui rendent le hasard visible. Le Geiger s’inscrit dans cette liturgie. Il a l’avantage d’une physique enseignée dès le lycée et l’inconvénient d’une électronique que peu de gens savent caractériser.
Le surnom The Universe Bifurcator raconte cette tentation poétique. Chaque désintégration serait une fourche de l’univers, capturée pour signer une clé. La poésie n’est pas interdite. Elle ne remplace pas un estimateur d’entropie minimale. Un article d’actualité peut s’autoriser l’émerveillement à condition de refermer la parenthèse sur les devoirs encore ouverts.
Comment Lire Ce Projet Sans Naïveté Ni Mépris
On peut tenir deux idées en même temps. Premièrement, mesurer le temps entre désintégrations est une piste légitime de hasard physique. Deuxièmement, un dépôt de quelques jours, sans campagne de traces, sans revue tierce, n’est pas un standard de conservation. L’usage éducatif, le prototypage, la démonstration en atelier : voilà le terrain naturel. Y placer l’épargne d’une vie parce que l’écran a affiché vingt-quatre mots « comme un vrai portefeuille » serait une confusion de genres.
Les makers y trouveront un objet stimulant : comparateur, timer microseconde, contrainte mémoire, liste BIP39 embarquée, procédure d’effacement. Les chercheurs en sécurité y verront un cas d’école : comment documenter une source, comment publier des traces, comment éviter que le hachage ne masque une pauvreté statistique. Les utilisateurs ordinaires y verront surtout un rappel. La phrase n’est sûre que si le hasard l’est, et le hasard se mesure.
Ce Que Change L’Annonce De Septembre 2026
L’annonce n’ouvre pas un nouveau standard de l’industrie. Elle relance une conversation périodique : d’où vient vraiment le secret d’un portefeuille ? Les grandes firmes répondent par des puces certifiées et des audits. Les bricoleurs répondent par des capteurs du monde réel. Les attaquants, eux, répondent par la recherche de régularités, quelle que soit la mise en scène.
Le 13 septembre, le dépôt n’avait pas de jeu public d’événements bruts. C’est le prochain geste qui comptera davantage que le communiqué. Publier des heures d’interarrivées, accepter une revue, préciser un protocole de mélange, documenter une procédure de vérification du binaire : alors le projet quitterait le rayon curiosité pour entrer dans celui des outils discutables sur pièces.
Précautions Concrètes Si L’On Veut Expérimenter
Traiter l’appareil comme un banc d’essai. Noter la phrase uniquement pour un portefeuille vide, ou pour une somme que l’on accepterait de perdre. Comparer plusieurs générations. Observer si le débit du compteur influence le rythme d’apparition des mots. Ne jamais photographier l’écran. Effacer selon la procédure, puis vérifier que l’affichage a bien disparu. Si l’on construit soi-même la carte, documenter le lot de composants et la commande de fabrication.
Pour un usage réel, les réflexes inchangés restent les plus utiles : matériel audité, phrase recopiée hors ligne, éventuellement un schéma multisignature pour que la défaillance d’une seule graine ne vide pas le coffre. Entropy32 Plus peut nourrir la réflexion. Il ne remplace pas cette hygiène.
En une phrase
Un compteur Geiger peut raconter une belle histoire de hasard ; une graine Bitcoin exige encore que cette histoire soit mesurée, publiée et, si possible, confrontée à une seconde source.
Au-Delà Du Gadget : Une Leçon Sur La Confiance
La cryptographie contemporaine a ceci de cruel qu’elle transforme des détails invisibles en pertes définitives. Personne ne « voit » un bit d’entropie manquant. On voit, plus tard, une adresse vidée. D’où la tentation des métaphores fortes : l’univers qui choisit, l’atome qui signe, le cosmos qui bifurque. Elles aident à enseigner. Elles deviennent dangereuses quand elles dispensent de compter.
Entropy32 Plus, tel qu’il se présente aujourd’hui, est un objet de pédagogie avancée. Il montre la chaîne complète, du pulse à la mnémonique. Il avoue ses trous. Il tient dans une enveloppe imprimée. Si la suite du dépôt apporte des traces, des estimateurs et une revue, l’expérience pourra peser dans le débat technique. En attendant, le tic-tac du tube reste une invitation à la prudence autant qu’à l’émerveillement.
Les clés de Bitcoin n’ont pas besoin de poésie pour être valides. Elles ont besoin d’imprévisibilité réelle, d’un processus reproductible pour qui veut vérifier, et d’un utilisateur qui accepte que le spectacle du hasard ne soit jamais, à lui seul, une preuve. Sur ce point, le projet de septembre 2026 est d’une clarté rare. Il reste à savoir si la communauté traitera cette clarté comme un avertissement ou comme un défi à relever.
