Faille Coldcard : 2 055 Bitcoin dérobés, soit 130 millions $
Dans les dernières actualités Bitcoin du jour, les estimations analytiques de Galaxy Research, citées par le compte spécialisé Lookonchain, indiquent que les pertes totales liées au piratage de Coldcard ont atteint environ 2 055 Bitcoin (BTC).
Par Emmanuel Roux
Dernière mise à jour
4 mins de lecture
Ce butin, d’une valeur de 130 millions de dollars, a été drainé sur plus de 7 700 adresses de victimes.
Cette estimation fait suite à des rapports signalant plusieurs vagues suspectes de « balayage » (sweep) sur la blockchain, liées à un défaut de génération de graines (seeds) dans les appareils fabriqués par la firme canadienne Coinkite.
La faille concernait la manière dont les seeds étaient générées sur des firmwares vulnérables, permettant à des attaquants de dériver et de tester des clés candidates hors ligne lorsqu’ils parvenaient à déterminer ou à contraindre suffisamment les informations relatives à l’appareil.
Bitcoin News Today : Faille du firmware Coldcard et faiblesse du hasard
Une erreur d’intégration du firmware en mars 2021 a redirigé la génération de seeds vers un générateur de nombres pseudo-aléatoires (PRNG) logiciel déterministe, au lieu d’utiliser le générateur de nombres aléatoires (RNG) matériel du composant STM32.
La configuration de production définissait la macro du RNG matériel sur zéro. Cependant, la bibliothèque libngu sous-jacente vérifiait l’existence de la macro plutôt que son activation, liant ainsi la construction au système de secours Yasmarang de MicroPython.
Ce système de secours MicroPython était initialisé à partir des identifiants uniques de la puce (UID) et des registres de temporisation, sans collecter de nouvelle entropie après l’initialisation. Selon Block, un attaquant capable de déterminer ou de limiter l’UID de l’appareil, l’état du minuteur et l’historique des appels RNG précédents pourrait reproduire les flux de sortie candidats hors ligne, dériver les adresses et les comparer aux données publiques de la blockchain.
🚨URGENT COLDCARD SECURITY UPDATE
Read carefully before acting.
👉Mk3 seed generated on 4.0.1+ without ≥50 private, independent dice rolls: begin a careful migration now.
Coinkite a estimé l’entropie effective des seeds affectées à environ 40 bits sur le matériel Mk3 et environ 72 bits sur les modèles Mk4, Mk5 et Q, contre 128 bits pour une seed BIP-39 standard de 12 mots. Le coût pratique de la reproduction des seeds dépend des informations UID disponibles, du timing de démarrage et du coût de dérivation.
Cet incident souligne l’importance cruciale de la sécurité lors de la génération de seeds et de l’audit des failles critiques dans les dépôts open-source utilisés par le matériel cryptographique. Coinkite a déployé un firmware d’urgence le 31 juillet, mais l’installation de cette mise à jour ne répare pas une seed faible déjà existante. L’entreprise conseille aux propriétaires de portefeuilles exposés de générer une nouvelle seed sur un firmware patché et de transférer leurs fonds ; restaurer l’ancienne seed reviendrait à conserver la vulnérabilité.
Analyse on-chain des vagues de balayage suspectes
Une analyse on-chain détaillée de la vulnérabilité PRNG de Coldcard a identifié un premier balayage le 30 juillet, drainant 1 082,65 BTC depuis 1 196 adresses en seulement 41 minutes. Cette première vague représentait une moyenne de près d’un BTC par adresse.
This is insane!
According to @glxyresearch, the total losses from the #Coldcard hack may have reached 2,055 $BTC($130M).
Le suivi ultérieur documenté par CoinDesk a identifié une troisième vague suspecte ayant drainé environ 208 BTC sur 1 912 adresses, soit un peu plus d’un dixième de BTC par victime.
Lors de cette dernière vague, les transactions regroupaient en moyenne six victimes par balayage, envoyant les fonds de chaque victime vers une destination distincte et utilisant des sorties P2WSH (pay-to-witness-script-hash) plutôt que les sorties à clé unique simple utilisées lors des vagues précédentes.
Galaxy Research s’est dit confiant dans le fait que chaque vague était l’œuvre d’un seul opérateur en interne, tout en précisant que les données on-chain ne permettaient pas de déterminer si le même attaquant était responsable des trois vagues.
La firme a également déclaré ne pas avoir confirmé par le calcul que chaque adresse identifiée avait été générée avec une entropie Coldcard faible. Galaxy a signalé environ 600 adresses suspectées d’être contrôlées par l’attaquant aux enquêteurs fédéraux, aux sociétés de conformité et aux experts en cybersécurité.
Issu de la finance traditionnelle, j’ai naturellement basculé vers l’univers crypto, attiré par son potentiel. Je souhaite y apporter mon approche analytique et rationnelle, tout en conservant ma curiosité.
En dehors de l’écran, je lis beaucoup (économie, essais, un peu de science-fiction) et je prends plaisir à bricoler. Le DIY, pour moi, c’est comme la crypto : comprendre, tester, construire soi-même.
Share:
Articles similaires
Nous utilisons des cookies pour nous assurer que vous bénéficiez de la meilleure expérience possible sur notre site web. Si vous continuez à utiliser ce site, nous considérons que vous acceptez ces conditions.