Exploit Coldcard : Bitcoin volé dans les portefeuilles

Exploit Coldcard : Bitcoin volé dans les portefeuilles

L'exploit Coldcard a entraîné le vol de Bitcoin dans des centaines de portefeuilles le 30 juillet. Une analyse de Galaxy Research a ensuite associé environ 1 196 adresses et jusqu'à 1 083 BTC d'une valeur de près de 70 millions de dollars à l'activité. Les chiffres finaux sont susceptibles de changer à mesure que les transactions sur la blockchain publique Bitcoin continuent d'être évaluées, rapporte news.bitcoin.com.

  • Cause: Un bug du firmware depuis mars 2021 a réduit l'entropie des graines vulnérables Mk3 de 128 à environ 40 bits.
  • Vol: Selon Galaxy Research, l’évaluation plus large a concerné environ 1 196 adresses et jusqu’à 1 083 BTC. Les activités ont duré environ 41 minutes.
  • Risque: Les graines des modèles ultérieurs pourraient également être inférieures au niveau d'entropie souhaité avant le firmware corrigé.
  • Mesure: Coinkite demande aux utilisateurs concernés d'installer le micrologiciel corrigé, de créer de nouvelles graines et de transférer des fonds vers les nouvelles adresses.

L'attaque : comment une erreur de nombre aléatoire est devenue une vulnérabilité

Les appareils Coldcard doivent générer des graines de portefeuille à l'aide d'un générateur matériel de nombres aléatoires. Cependant, lors d'une migration de bibliothèque logicielle en 2021, deux fonctions de nombres aléatoires avec des interfaces similaires ont été confondues, selon Coinkite. Un paramètre de configuration a désactivé le chemin matériel MicroPython par défaut car Coinkite a fourni son propre wrapper matériel. Le logiciel vérifiait uniquement si le paramètre existait, pas s'il était activé.

En conséquence, la génération de semences a eu recours à un logiciel de secours plus faible. Cela utilisait des informations prévisibles sur l'appareil telles que les identifiants de puce et les valeurs d'horloge interne associées à l'heure de début. Les graines semblaient normales, mais provenaient d’un espace de combinaisons possibles beaucoup plus petit que prévu.

Coinkite a estimé que l'espace de recherche effectif pour les graines vulnérables Mk3 était d'environ 40 bits au lieu de 128 bits. Les modèles ultérieurs tels que les Mk4, Q et Mk5 ont reçu un caractère aléatoire supplémentaire avec un élément sécurisé. Cependant, avant d'installer le micrologiciel corrigé, il a été estimé qu'il restait environ 72 bits d'entropie effective à ces appareils, ce qui est inférieur à la norme prévue.

Comment le vol s'est produit

Les portefeuilles concernés appartenaient pour la plupart à des détenteurs de longue date dont les graines de récupération avaient été créées sur des appareils dotés d'un micrologiciel vulnérable. De nombreuses adresses libérées étaient inactives depuis des années. L'attaquant a payé des frais de transaction fixes plus élevés et n'a laissé aucun solde, de sorte que les adresses respectives ont été complètement vidées.

Selon l'analyse, ce modèle indiquait un processus automatisé avec une liste préparée de clés privées, et non des transferts indépendants par les clients. Le vol n'a pas été causé par un phishing, un logiciel malveillant sur l'ordinateur d'un utilisateur, le vol d'un appareil physique ou un accès à distance traditionnel. Ce qui était plus important était l’affaiblissement du caractère aléatoire dans la génération de certaines graines de portefeuille.

Coinkite prend ses responsabilités, les autres constructeurs se distancient

Le PDG de Coinkite, Rodolfo Novak, s'est excusé publiquement le 31 juillet et a déclaré que la société assumait la responsabilité de l'erreur du micrologiciel. Il a souligné que le correctif sécurise les graines nouvellement créées, mais ne peut pas réparer les graines déjà créées sous le logiciel vulnérable. Coinkite a également annoncé un rapport technique complet et une assistance aux utilisateurs concernés pour les rapports de police, les réclamations d'assurance ou les enquêtes indépendantes.

Plusieurs fabricants de portefeuilles matériels concurrents ont déclaré sur les réseaux sociaux que leurs produits n'étaient pas concernés. Ledger faisait référence à un générateur de nombres aléatoires certifié dans l'élément sécurisé de ses appareils. Trezor a déclaré qu'il n'utilisait pas le code Coldcard concerné, citant plusieurs sources indépendantes de caractère aléatoire dans la génération de graines.

Sentiment du marché et auto-garde

L’incident visait une forme d’auto-garde dans laquelle les clés privées sont conservées hors ligne. Selon les données du fournisseur d'analyses Santiment, qui résume IG, le ratio de commentaires positifs et négatifs sur les réseaux sociaux sur Bitcoin est tombé à environ 0,58 commentaire positif par commentaire négatif. IG a classé cela comme l’une des lectures les plus négatives suivies par Santiment, comparant le sentiment aux réactions au mont. Gox et au crash du COVID-19.

Les pertes en dollars dues à l’incident restent inférieures à celles d’événements historiques tels que l’effondrement du FTX. Cependant, la réaction met en lumière des inquiétudes quant à la sécurité des portefeuilles matériels : la faille n’a pas affecté le protocole Bitcoin, mais plutôt le firmware et la génération de seed de certains appareils Coldcard.

Ce à quoi les utilisateurs de Coldcard devraient prêter attention maintenant

Coinkite conseille aux utilisateurs qui ont créé des graines sur le micrologiciel concerné de mettre à jour l'appareil, de créer une toute nouvelle graine avec le logiciel corrigé et de transférer leur Bitcoin vers des adresses contrôlées par cette nouvelle graine. Une mise à jour du micrologiciel à elle seule ne suffit pas car elle ne peut pas ajouter de caractère aléatoire supplémentaire à une graine déjà générée.

Coinkite a nommé la version 4.2.0 ou supérieure pour Mk3, la version 5.6.0 ou supérieure pour Mk4 et Mk5, et la version 1.5.0Q ou supérieure pour Q en tant que versions fixes. La société recommande également de vérifier la sauvegarde et l'empreinte digitale du portefeuille, de confirmer l'adresse du destinataire, d'envoyer d'abord une petite transaction test, puis de transférer le solde restant. L'ancienne sauvegarde doit être conservée jusqu'à ce que le transfert soit confirmé, mais l'ancienne graine ne doit plus être considérée comme sûre.

Les utilisateurs qui avaient ajouté au moins 50 de leurs propres lancers de dés avec un dé équitable lors de la génération des graines étaient largement protégés. Même une phrase secrète BIP-39 forte peut créer un portefeuille séparé qui ne peut pas être reconstruit à partir des seuls mots de départ. Les portefeuilles multisignatures étaient largement ou entièrement protégés lorsque la clé Coldcard vulnérable n’était qu’une partie du processus de signature.

L'identité de l'agresseur reste inconnue. Pour les utilisateurs dont la graine est générée sur le firmware concerné sans entropie de dés indépendante forte, phrase secrète ou protection multi-signature, la priorité immédiate reste de traiter la graine comme compromise et de transférer soigneusement les fonds vers un portefeuille nouvellement généré.

😍👍😊🤑🎊🎉👏🔥🌟💪🚀💯👌❤️🙏🪙

Voir l’article original en allemand

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !