2 Remove Virus

Coldcard un défaut montre comment une erreur logicielle a conduit à l’une des plus grandes compromissions de portefeuilles de Bitcoin

Un défaut de firmware affectant plusieurs générations de Coldcard portefeuilles matériels a entraîné l’un des plus grands vols connus impliquant le Bitcoin auto-détenu. Les chercheurs de la blockchain estiment que les attaquants ont volé bien plus de 1 500 BTC, évalués à plus de 100 millions de dollars, en exploitant des phrases de récupération générées sur des versions de firmware vulnérables. Les enquêteurs estiment que la campagne est toujours en cours, et les experts en sécurité continuent d’identifier d’autres portefeuilles concernés.

 

 

L’incident a attiré l’attention car il ne concernait pas de vulnérabilité dans Bitcoin lui-même. Au lieu de cela, les attaquants ont exploité une faiblesse du logiciel responsable de la création des phrases de récupération de portefeuille. Les algorithmes cryptographiques de Bitcoin restent sécurisés, mais des portefeuilles générés avec un firmware défectueux pourraient produire des graines de récupération bien plus prévisibles que prévu.

Chaque portefeuille matériel crée une phrase de récupération, généralement composée de 12 à 24 mots, qui sert de sauvegarde principale pour tous les fonds stockés dans le portefeuille. Cette expression est générée à partir de données aléatoires, et la qualité de cette aléa détermine la difficulté pour quiconque de reproduire le même portefeuille.

Selon Coinkite, le fabricant de Coldcard , certaines versions du firmware introduites en 2021 contenaient un bug qui réduisait la quantité d’entropie, ou d’aléa, utilisée lors de la génération des graines. En conséquence, certains portefeuilles ont été créés avec des phrases de récupération pouvant être reconstruites via un calcul hors ligne à grande échelle. Plutôt que d’attaquer le chiffrement de Bitcoin, les attaquants ont généré un nombre énorme de phrases de récupération possibles et ont comparé les adresses de portefeuille obtenues avec des adresses visibles sur la blockchain publique jusqu’à ce que des correspondances soient trouvées.

Une fois qu’une phrase de récupération correspondante était identifiée, les attaquants pouvaient recréer les clés privées de la victime sans jamais obtenir le portefeuille matériel physique. Ils pourraient alors autoriser les transactions depuis un autre appareil et transférer le bitcoin vers des portefeuilles sous leur contrôle.

Les chercheurs qui suivent les vols estiment que les attaques se sont produites en plusieurs vagues sur plusieurs jours, avec de nouvelles victimes qui continuent d’apparaître à mesure que l’analyse blockchain progresse. Bien que les premiers vols à grande échelle semblent avoir été coordonnés par un seul opérateur, des activités ultérieures suggèrent que plusieurs acteurs malveillants pourraient désormais exploiter cette vulnérabilité rendue publique. Parce que cette faiblesse est devenue largement connue après les attaques initiales, les chercheurs en sécurité avertissent que les attaquants opportunistes pourraient continuer à chercher des portefeuilles vulnérables.

Mettre à jour un Coldcard appareil ne supprime pas automatiquement le danger. Cette faille affecte la phrase de récupération générée lors de la création initiale du portefeuille, ce qui signifie que les seeds existantes restent vulnérables même après l’installation du firmware corrigé. Pour cette raison, Coinkite a demandé aux utilisateurs dont les portefeuilles pourraient avoir été créés avec un firmware affecté de générer une toute nouvelle phrase de récupération et de transférer leur bitcoin dans un nouveau portefeuille. Importer simplement la seed existante dans un autre portefeuille matériel ne résout pas le problème car la phrase de récupération compromise reste inchangée.

L’incident a également renforcé la valeur de la sécurité à plusieurs niveaux. Les vols publiquement documentés ont impliqué des portefeuilles à signature unique, où un seul délai de récupération suffit pour dépenser des fonds. Les portefeuilles multisignature, qui nécessitent plusieurs clés indépendantes pour approuver une transaction, offrent une protection supplémentaire car compromettre une seule phrase de récupération ne garantit pas un contrôle total sur les actifs.

Une autre question soulevée par l’incident est de savoir si l’intelligence artificielle a joué un rôle dans la découverte de cette faille. Coinkite a suggéré que quelqu’un aurait pu utiliser des outils d’IA pour analyser son code source public, bien que l’entreprise ait insisté sur le fait qu’il ne s’agissait que d’une hypothèse. Aucune preuve publique n’a confirmé que l’IA a été utilisée pour identifier ou exploiter cette vulnérabilité.

L’incident Coldcard est devenu un exemple significatif de la manière dont les faiblesses des logiciels de portefeuille peuvent affaiblir un matériel autrement sécurisé. Bien que le protocole principal de Bitcoin n’ait jamais été compromis, la faille démontre que la sécurité d’une cryptomonnaie auto-détenue dépend autant du logiciel générant les graines de récupération que de la cryptographie protégeant les clés privées.