Victimes de Coldcard : l'échec d'un portefeuille Bitcoin sécurisé

Victimes de Coldcard : l'échec d'un portefeuille Bitcoin sécurisé

Le piratage de Coldcard a principalement affecté les Bitcoiners qui suivent l’idéal classique d’auto-garde de la scène. Parmi les victimes se trouvait l'auteur canadien Jonathan Goodman, l'un des utilisateurs individuels les plus gravement blessés lors de l'attaque. Dans le podcast « Coin Stories » de Natalie Brunell, Goodman nous raconte comment il a découvert sa tragique perte de Bitcoin et ce qui s'est passé dans les jours qui ont suivi. Il s’agit du rapport le plus détaillé d’une personne concernée à ce jour.

Un avertissement qu'il jugeait dans un premier temps hors de propos

Goodman a appris l'attaque via une publication sur Facebook d'un autre Bitcoiner qui a exhorté tous les utilisateurs de Coldcard à déplacer immédiatement leurs avoirs pour assurer leur sécurité. Sa première pensée a été que cela ne l'affecterait pas, car les rapports d'attaques font désormais partie du quotidien de tout investisseur en cryptographie. Il a démarré son logiciel de portefeuille pour vérifier, a attendu la comparaison avec la blockchain – et a trouvé tous les avoirs enregistrés comme sorties.

L’incident a maintenant été documenté d’innombrables fois. Selon les recherches de The Defiant et Decrypt, dans la soirée du 29 juillet entre 21h36 et 21h43, ses trois portefeuilles ont été complètement vidés, soit un total de 18,25 BTC, soit environ 1,6 million de dollars canadiens. C’est Bitcoin que Goodman a acheté plus d’un an et demi à partir de la fin 2020 et a économisé de manière permanente pour ses enfants.

L'erreur provenait du portefeuille Bitcoin lui-même

Il a initialement acheté un total de trois appareils Coldcard en 2021, puis a réparti son inventaire entre eux au cas où l'un d'entre eux tomberait en panne. Le matériel se trouvait dans le coffre-fort de la banque et il a également gravé sa phrase de départ sur du métal. Cela signifiait que la séquence de mots à partir de laquelle toutes les clés privées d'un portefeuille peuvent être dérivées était apparemment protégée contre le vol, la perte et l'incendie.

Mais l’attaque venait d’une direction qui n’était pas prise en compte dans cette configuration. Lorsque vous le configurez, un portefeuille matériel tire un très grand nombre aléatoire et le traduit en douze ou 24 mots. Les experts appellent cela « l’entropie », mais il ne s’agit essentiellement que de la question de savoir à quelle fréquence et avec quelle honnêteté les dés ont été lancés. Si ce numéro peut être deviné, alors tout peut être deviné, car chaque clé et chaque adresse en découle.

Le firmware Coldcard a contourné le générateur aléatoire des appareils. Au lieu de cela, elle a utilisé un logiciel de remplacement qui a démarré à partir du numéro de série de la puce et n'a ensuite rien enregistré de nouveau. Il en résultait un manque d'entropie, c'est-à-dire une réelle imprévisibilité, et les appareils généraient des séquences de mots à partir d'une quantité bien trop réduite.

Lire aussi

Le plan était d'avoir 128 bits aléatoires, c'est-à-dire autant de séquences de mots possibles qu'aucun ordinateur au monde ne pourrait les essayer. Selon Coinkite, il restait environ 40 bits sur les appareils Mk3 et environ 72 bits sur les Mk4, Mk5 et Q. La différence semble minime, mais en pratique elle est énorme : au lieu d'un nombre à 39 chiffres, il n'y a qu'environ un billion de possibilités. Et ceux-ci peuvent être essayés. C'est exactement ce que les attaquants ont fait : ils ont calculé les adresses appropriées pour chaque séquence de mots possible et vérifié lesquelles d'entre elles étaient renseignées sur la blockchain.

Pourquoi un recours collectif reste peu probable

Les cabinets d’avocats se sont rapidement manifestés, mais aucun n’a intenté de recours collectif. Selon Goodman, cela n’arrivera plus. De telles procédures sont financées par des donateurs qui espèrent un règlement élevé, et il n'y a probablement pas grand-chose à gagner du fabricant Coldcard. Ce qu’il décrit, ce sont plutôt des groupes de victimes majeures. Leurs poursuites sont intentionnellement limitées afin que Coinkite ne fasse pas faillite, car personne ne reçoit rien d'une entreprise insolvable.

Lire aussi

Les personnes concernées paient elles-mêmes une avance ; il n'y a pas de frais de réussite. Selon Goodman, cela en dit long, car un cabinet d’avocats ayant de bonnes perspectives assumerait lui-même une partie du risque. Coinkite est une entreprise privée, les réserves et l'assurance ne sont donc pas visibles publiquement. Selon les rapports de Forbes, il est au moins prouvé que l'entreprise soutient les personnes concernées, mais n'a pas encore proposé d'indemnisation. Dans l'interview, Goodman laisse ouverte la question de savoir s'il se poursuivra en justice.

Où se trouvent les avoirs en Bitcoin aujourd’hui

Alex Thorn de Galaxy Digital suit les pièces depuis le deuxième jour de l'attaque et obtient 1 789 BTC provenant de 8 865 adresses, d'une valeur d'environ 114,7 millions de dollars une fois volés. Depuis, 87 pour cent d’entre eux n’ont pas bougé. Pour autant, cette visibilité sur la blockchain publique ne change pas le bilan des personnes concernées. Pour tous les autres, la question reste de savoir contre quelle défaillance votre propre configuration vous protège réellement.

Cela pourrait aussi vous intéresser



Voir l’article original en allemand

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !