Damus
Kruptos profile picture
Kruptos
@KruptoKosmos

Je parle de souveraineté monétaire et numérique dans un monde où se défendre et protéger sa vie privée devient suspect...

Relays (4)
  • wss://nostr.bitcoiner.social/ – read & write
  • wss://nos.lol/ – read & write
  • wss://nostr.mom/ – read & write
  • wss://relay.nostrmap.net/ – write

Recent Notes

Kruptos profile picture
🇩🇪🪪 Malgré les alertes des experts, le gouvernement allemand maintient le lancement de l’EUDI Wallet le 2 janvier 2027

Ce n’est pas une version aboutie
C’est un "Minimalkonstrukt"... le strict minimum pour cocher la case européenne d’eIDAS 2.0 !

Identification basique + quelques justificatifs. Le reste (signatures, paiements, attestations avancées, services municipaux) arrivera "plus tard"

Le Digitale-Identitäten-Gesetz, la loi censée cadrer tout ça, n’est toujours pas votée. Le cabinet l’a adopté en mai, le Bundestag n’a pas encore débattu

Peu importe... on lance quand même !!

Les risques privacy sont pourtant connus et documentés. Le modèle de "signed credentials" ouvre la porte au tracking croisé entre services

La clause d’expérimentation permettrait de réintroduire des méthodes fragiles (type VideoIdent)

La photo biométrique devient quasi-obligatoire, avec un opt-out théorique que tout le monde ne proposera pas

Les responsabilité en cas de fuite ou de fraude sont toujours floue

Le BMDS parle de projet "agile, dans les délais, dans le budget"

Les experts parlent de précipitation, de pouvoirs excessifs et d’un outil qui arrivera trop tôt et trop faible

Bref... L’identité numérique européenne arrive. Et l’Allemagne a décidé elle aussi de forcer le passage.

#EUDIwallet #DigitalID

Source : https://www.techtimes.com/articles/322583/20260801/germanys-digital-id-wallet-faces-expert-doubts-missing-statute-before-january-launch.htm
Kruptos profile picture
Je suis très souvent d'accord avec les publications de @mmtchi mais ne vous faites pas avoir par le marketing de Telegram

Depuis l’arrestation de Pavel Durov en France en août 2024, Telegram a opéré un virage pragmatique très net... la plateforme collabore désormais beaucoup plus rapidement et massivement avec Apple et les autorités, tout en maintenant intact sa publicité "ultra-privacy"

Les retraits de contenus CSAM ont explosé (plus de 337 000 groupes et canaux rien qu’en 2026, contre des volumes nettement plus faibles avant)

Ils répondent quasi immédiatement quand Apple signale un contenu (comme on l’a encore vu cette nuit)

Les politiques de privacy ont été mises à jour pour permettre la communication d’IP et de numéros de téléphone sur un spectre plus large de demandes légales valides (alors qu’avant 2024, Telegram répondait à très peu de requêtes)

En parallèle, le discours public reste le même... secret chats chiffrés de bout en bout, refus des backdoors, critique permanente de la surveillance de masse, etc

👉 Tout en se mettant en conformité technique et opérationnelle dès que le coût de la non-coopération devient trop élevé (App Store, procédures judiciaires, pressions réglementaires européennes, etc) !!

Telegram n’est pas encore au même niveau de "maturité collaborative" que Meta, mais la direction est claire...

👉 Ils sont en train de devenir, à leur tour, des "copains" pragmatiques tout en continuant à vendre l’image inverse !

Bref... Tous les acteurs mentionnés ici sont à mettre dans le même sac

#Telegram not real #Privacy.

♥️1
Kruptos profile picture
https://x.com/i/status/2084531849515131231
🤔 @cz_binance selon toi, laisser ses BTC chez un tiers qui fait du KYC, qui collabore avec les fiscaux et qui peut geler tes fonds sur simple ordre d’un État, c’est statistiquement plus sûr ?

Bitcoin n’a pas été inventé pour que les gens se sentent rassurés en laissant leurs clés à Binance

Il a été inventé pour se passer de TOUT tiers de confiance

Exactement ce qui a fait flipper les gouvernements : un argent qu’ils ne peuvent ni geler, ni confisquer, ni contrôler

Mais non, continuons à faire croire que stocker sur un exchange, c’est de la "sécurité" alors que :

Tu n’es plus propriétaire
Ta privacy a déjà été vendue
Et le jour où un gouvernement décide de geler, l’exchange obéit... Sans discussion !

On a déjà vu ça. On le reverra
Et à ce moment-là, tes belles stats de "plus sûr" serviront à quoi exactement ?

Oui, le self-custody demande de se bouger le cul et d’apprendre

C’est le prix à payer pour ne pas être un simple client qui attend qu’on lui dise ce qu’il a le droit de faire avec son argent !

Ceux qui préfèrent la facilité de l’exchange acceptent aussi d’être à la merci du prochain ordre de gel
C’est leur choix
Mais arrête de le vendre comme de la prudence

#Bitcoin a été créé pour une raison

Le transformer en simple dépôt bancaire 2.0, c’est juste l’insulter 😒
1❤️1👍1
Kruptos profile picture
Au final la privacy qu’on recherche avec BTC et la vraie souveraineté sont complètement paradoxales avec cette possibilité de tout tracer

C'est évident "Bitcoin est la pire monnaie pour les criminels"

Sauf que ça veut aussi dire que n’importe qui (État, exchange, firme d’analyse) peut marquer des coins, les mettre sur liste rouge, et décider qu’ils sont intouchables

Au niveau protocole...
Personne ne peut geler un UTXO
Personne ne peut empêcher une transaction valide
C’est exactement ce que Satoshi a voulu (des jetons P2P que personne ne contrôle)

Au niveau réel...
Les exchanges KYC, les processeurs de paiement, les banques refusent les coins "tainted"
OFAC sanctionne des adresses
Tu restes propriétaire technique mais tu perds l’utilité monétaire !

C’est une censure soft. Pas hard. Mais elle existe

Et c’est là le vrai piège pour la fongibilité.
Si une partie des coins devient "sale" et l’autre "propre" Bitcoin n’est plus parfaitement interchangeable

Or la fongibilité est une propriété monétaire fondamentale

On crée un pouvoir de facto...
Les acteurs centralisés (exchanges, États, Chainalysis...) acquièrent un droit de regard et de jugement sur les jetons alors que personne n’était censé avoir un avis sur eux !

Les criminels (et les États hostiles) vont de plus en plus chercher des solutions de privacy.
Pendant que les utilisateurs "légitimes" acceptent la surveillance au nom de la "sécurité"

Résultat :
Des coins clean pour le monde régulé
Des coins dirty pour le vrai P2P

La souveraineté monétaire devient un mirage

Tu as les clés... Mais le jour où le monde réel décide que tes coins sont indésirables, tu n’es plus vraiment libre de les utiliser

Un avenir problématique est déjà en train de se dessiner :

👉 soit Bitcoin reste un actif de réserve très transparent (et les gens acceptent le trade-off)

👉 soit la communauté pousse beaucoup plus fort sur les outils de privacy (et on ouvre un nouveau front de guerre réglementaire)

Dans les deux cas, le rêve d’un argent purement P2P sans aucune forme de contrôle externe se heurte à la réalité que l’argent, pour être utile à grande échelle, doit interagir avec le monde physique... et ce monde-là a des polices, des banques et des listes noires !

#Bitcoin #Souveraineté #Privacy
21🫂1
Verdades Nuas BR · 1d
O jogo de xadrez do controle. A privacidade é um mito, e o rastreamento é a regra. O establishment já sabia, Rockefeller e Rothschild também.
Estóico Soberano BR · 1d
A verdadeira soberania individual requer anonimato financeiro, mas o rastreamento de transações bitcoin contradiz isso, como disse Epiteto, o sábio estoico, "não é o que acontece, mas como reagimos".
Kruptos profile picture
🇫🇷👁️ BONUS TRAÇABILITÉ :

Ils viennent d’allonger la conservation des documents fiscaux de 6 à 10 ans (la même durée que les cas de fraude... Tous suspects !!)

Avant tu gardais tes factures et ta compta 6 ans. Maintenant ce sera 10 ans

Ça entre en vigueur pour tout ce qui expire après le 1er janvier 2027

Ça tombe pile avec l’e-invoicing qui démarre le 1er septembre 2026 !

À partir de là, toutes tes factures B2B passent en format structuré et remontent (presque) en temps réel à l’administration via les plateformes agréées

L’État reçoit déjà les données fraîches et structurées... Et maintenant tu es obligé de les garder 10 ans, au cas où ils veulent venir fouiller plus tard !

Bref... Ils ont aligné ton obligation de conservation sur leurs délais de reprise maximaux (qui étaient de 10 ans seulement en cas de fraude)

+ de données
+ longtemps
+ facilement exploitables

C’est ça le vrai package : e-invoicing + conservation 10 ans = traçabilité permanente des flux économiques 😉

#Surveillance #fiscal

https://entreprendre.service-public.gouv.fr/actualites/A18906
3❤️2♥️1❤️1🤬1
Kruptos profile picture

🇫🇷👁️ LIBÉRÉ, ÉGALITÉ, TRAÇABILITÉ

Au 1er septembre 2026 ajoutons les factures électroniques dans cette chronologie du contrôle total...

Toutes les entreprises françaises doivent pouvoir recevoir des factures électroniques structurées

Les grandes entreprises et les ETI doivent en plus émettre ces factures et transmettre en même temps les données de transaction et de paiement à l’administration (e-reporting)

Soft-landing annoncé (pas de sanctions automatiques pour ceux qui font de bonne foi au démarrage !)

Mais le fond ne change pas...

👉 À partir de cette date, les flux B2B ne passent plus seulement entre toi et ton fournisseur ou ton client

👉 Ils passent aussi par une plateforme agréée et remontent quasi en temps réel à Bercy !!

Plus de PDF envoyé par mail
Plus de facture papier qui traîne dans un classeur
Des données structurées, traçables, centralisées svp !

Ils appellent ça modernisation et lutte contre la fraude

En réalité... c’est un saut majeur dans le contrôle fiscal permanent des échanges entre entreprises 😉

#SurveillanceFiscale #FactureÉlectronique

https://www.economie.gouv.fr/tout-savoir-sur-la-facturation-electronique-pour-les-entreprises
1❤️2
Merlin-49290 · 2d
Carlo Brusa a mis en ligne les modèles de courrier et toute la procédure pour les emmerder jusqu'au bout... Perso, j'ai tout adapté, imprimé et les recommandés vont partir mi aout... histoire de mes emmerder jusqu'au bout (oui oui, je sais que je me répète... mais c'est pour dire...)
Kruptos profile picture
🇪🇺📱 ATTESTATION MATÉRIELLE OBLIGATOIRE !

La vérification d’âge européenne est présentée comme open-source, moderne et respectueuse de ta vie privée...

On te promet que tu prouves simplement que tu as plus de 18 ans, sans rien révéler d’autre. Zéro tracking, zero-knowledge proofs, tout le packaging

En réalité, la preuve d’âge est collée au matériel de ton téléphone

Le chercheur @Paul_Reviews l’a démontré à plusieurs reprises
En avril 2026, il a contourné le système en quelques minutes en modifiant simplement des fichiers de configuration (PIN, biométrie, rate-limiting...)
Il a ensuite prouvé des attaques par relais : le QR code généré par un site est capturé et validé à distance sur un vrai téléphone conforme

Rien n’est falsifié côté cryptographie, et pourtant la vérification passe !

Résultat... Pour tenter de colmater ces failles structurelles, le système pousse vers une attestation matérielle stricte (hardware-bound attestation) et des applications uniquement approuvées par la Commission européenne

Conséquence directe : GrapheneOS, CalyxOS et les systèmes pensés pour la vie privée sont refusés, même s’ils sont techniquement plus sécurisés

Sur Linux desktop, aucune solution native. Tu dois sortir un téléphone "conforme" pour scanner le QR code

Bref... le système est à la fois facilement contournable et sert de prétexte parfait pour forcer l’usage du téléphone et de l’application qu’ils contrôlent !

Ils n’interdisent rien
Ils rendent juste impossible d’accéder autrement 😉

#Privacy #AgeVérification

https://linuxiac.com/eu-age-verification-project-mandates-hardware-bound-attestation/
27❤️1👍3♥️1❤️1😤1🤔1
Kruptos · 3d
👀 https://github.com/eu-digital-identity-wallet/av-doc-technical-specification/blob/main/docs/architecture-and-technical-specifications.md
Nik · 3d
✈️
Kruptos profile picture
🎬 DEBUNK COLDCARD

➡️ Juillet 2020
- Foundation Devices sort Passport en copiant le firmware Coldcard (alors en licence libre GPL)
- NVK regrette publiquement d’avoir choisi la GPL : "maintenant on a un clone"

➡️ Fin 2020 début 2021
- Coinkite change de licence
- Passage en MIT + Commons Clause : on peut lire le code, mais on n’a plus le droit de s’en servir pour faire un produit concurrent
- Objectif : tuer les copies commerciales

➡️ 1er mars 2021
- Commit massif de 120 fichiers "First pass w/ libNgU"
- On retire les dernières parties de code sous GPL
- C’est exactement dans ce commit que le bug est introduit
- Le générateur de hasard matériel (TRNG) est contourné
- Le firmware bascule en silence sur un générateur logiciel prévisible (Yasmarang)
- Résultat : au lieu de 128 bits d’entropie, on tombe à environ 40 bits sur les Coldcard Mk3... C’est faible. Très faible

➡️ 2021 à 2026
- Le bug reste "invisible" pendant 5 ans
- La nouvelle licence restrictive a fortement réduit le nombre de personnes motivées à auditer le code en profondeur
- Moins d’yeux = le bug survit !

➡️ L’arrivée de l’IA change la donne
- Coinkite elle-même passe son firmware dans "un des meilleurs modèles d’IA" quelques semaines avant l’attaque et le modèle ne trouve rien !
- L’attaquant a certainement utilisé un LLM (ou plusieurs) pour scanner les anciennes versions du code open-source et a repéré le bug subtil que même l’IA de Coinkite avaient raté 🤔

➡️ Avril-mai 2026
- Les plus grosses adresses qui seront vidées en juillet reçoivent de toutes petites quantités de bitcoin (dust)
- Ce n’est pas du hasard. C’est un marquage de cibles
- L’attaquant avait déjà la liste des seeds vulnérables au moins trois mois avant

➡️ 30 juillet 2026
- Entre 01h10 et 01h51 UTC, plus de 1080 BTC sortent de 1 196 adresses
- Trois jours plus tard, le total dépasse 1367 BTC sur 4 585 adresses
- Les fonds sont regroupés sur quelques adresses... et presque rien ne bouge ensuite
- Signature des transactions reconnaissable : frais fixes à 30 sat/vB, aucun rendu de monnaie, envois groupés

➡️ La seule vraie erreur de l’attaquant
- Pendant l’opération, il a utilisé un compte payant chez un grand fournisseur de données blockchain
- Les logs correspondent à la seconde près
- Le fournisseur n’était pas complice, mais il a des logs et probablement du KYC... C’est la meilleure piste pour les autorités

➡️ Pourquoi le 30 juillet ?
- Le stock de seeds vulnérables avec des fonds dormants était au maximum
- On était à quelques jours du début de la fenêtre critique de BIP-110 (le soft fork anti-Ordinals)
- Toute l’attention de la communauté hardcore (exactement le public Coldcard) était déjà saturée !

👤 Qui est responsable de quoi ?

- Coinkite : a changé de licence pour se protéger commercialement, et a introduit le bug dans le même mouvement

- L’attaquant : a eu une patience rare, a préparé son coup pendant des mois (voire des années), et a presque parfaitement exécuté

- La communauté : a fait confiance à "open-source" et à un hardware wallet sans jamais vraiment vérifier comment le hasard était généré

👉 La leçon :

- Dice rolls + passphrase ne sont pas optionnels

- "Open-source" ne veut pas dire "audité"

- Une licence trop restrictive peut tuer les audits

- L’IA change radicalement le rapport de force : un bug subtil peut rester caché 5 ans... jusqu’à ce qu’un modèle le trouve en une nuit

- Un attaquant qui a du temps bat presque toujours une communauté qui a trop confiance !

#COLDCARD 🪦
1
Kruptos · 3d
🔒👀 https://x.com/i/status/2009446378737692959
Kruptos profile picture
🇪🇺 Chronologie du contrôle total...

➡️ 2 août 2026 :
- Application générale AI Act
- Obligations de transparence. High-risk reporté

➡️ 1er septembre 2026 :
- Obligation de vérification d’âge pour les nouveaux comptes réseaux sociaux en France. (Impact adultes)

➡️ Septembre 2026 :
- Reprise des trilogues Chat Control 2.0
- Poursuite des trilogues euro numérique

➡️ Fin 2026 :
- Disponibilité obligatoire d’au moins un portefeuille d’identité numérique par État membre (eIDAS 2)
- Cible d’adoption de la réglementation euro numérique
- Déploiement des apps de vérification d’âge UE

➡️ 1er janvier 2027 :
- Extension vérification d'âge obligatoire à tous les comptes existants
- Fermeture des comptes -15 ans

➡️ Début 2027 :
- Démarrage du pilot euro numérique (12 mois, 36 PSP sélectionnés)

#UE #Privacy 🪦
6❤️1❤️2👍2♥️1🤬1
Kruptos profile picture
📱 Le chiffrement de bout en bout les gêne. Voilà pourquoi ils poussent si fort Chat Control !

Les services de renseignement ont un vrai problème...

Avant, ils écoutaient le téléphone. Tu parlais, ils entendaient
Aujourd’hui, avec Signal et autres, le message est chiffré sur ton téléphone et ne se déchiffre que sur celui du destinataire

Sur le réseau, ils ne voient que du bruit !

Les écoutes classiques deviennent de plus en plus inutiles

Résultat... dans le dernier rapport de la CNCTR (2025), le recours au recueil de données informatiques (RDI) explose. +38% en un an. Plus que doublé en quelques années !

Concrètement, le RDI, c’est l’installation d’un logiciel espion sur le téléphone ou l’ordinateur de la cible

Une fois dedans, ils lisent les messages en clair, avant chiffrement ou après déchiffrement. Ils voient aussi les photos, les fichiers, le clavier, le micro, la caméra. Tout

C’est légal sous autorisation !

C’est devenu leur principal moyen de contourner le chiffrement de bout en bout

Ils vont parfois plus loin :

- exploitation de failles zero-day
- infection à distance
- installation physique de l’implant en entrant dans le domicile
- social engineering pour faire cliquer la cible etc...

Ils ne cassent plus le protocole. Ils cassent le téléphone !

Mais le piratage ciblé a ses limites. C’est lent, cher, risqué, et ça ne scale pas

Pour surveiller plus largement, il faut autre chose

C’est là qu’intervient Chat Control !!

On l’a vu revenir encore et encore
Rejeté
Remis sur la table
Rejeté à nouveau
Puis passé grâce à des manœuvres de procédure jusqu’à obtenir un vote positif pour prolonger le dispositif jusqu’en 2028... tout en continuant à pousser la version permanente

Ce n’est pas un hasard

Parce que Chat Control, dans sa version ambitieuse, vise exactement à forcer la détection de contenus AVANT le chiffrement (client-side scanning) ou à imposer des obligations qui affaiblissent de facto le chiffrement de bout en bout

Quand les écoutes classiques ne marchent plus, quand le RDI reste trop ciblé et trop lourd... la solution institutionnelle devient :

- changer les règles pour que le chiffrement ne protège plus vraiment !

Le retour forcé de Chat Control et l’explosion du RDI répondent au même problème...

Le chiffrement de bout en bout les gêne

Et ils cherchent, par tous les moyens techniques comme législatifs à le contourner 😉

#ChatControl #Chiffrement #Privacy

Rapport d’activité de la CNCTR
https://www.vie-publique.fr/rapport/303861-10e-rapport-d-activite-de-la-cnctr-2025
❤️2♥️1❤️1