Faille du générateur aléatoire Coldcard : environ 1 816 BTC potentiellement dérobés, les utilisateurs appelés à recréer leurs portefeuilles

Résumé du marché par IA
Coldcard a divulgué une faille de génération de seed liée au RNG affectant certaines plages de micrologiciel héritées, des chercheurs estimant qu'environ 1'816 BTC ont été dérobés au travers de vagues d'attaque présumées. Des migrations de portefeuille obligatoires pour les utilisateurs concernés et une attention accrue portée au risque opérationnel des portefeuilles matériels peuvent exercer une pression sur les flux de Bitcoin à court terme via des dépôts de précaution sur les plateformes d'échange et une réorganisation de la garde. Bien que le correctif renforce la création future de seeds via l'entropie utilisateur requise, les seeds faibles antérieures restent vulnérables tant que les fonds ne sont pas déplacés.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+6.41%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Coldcard a déployé deux mises à jour de sécurité et prévient qu’une partie de ses utilisateurs doit recréer un portefeuille et déplacer tout bitcoin associé à des phrases de récupération potentiellement touchées. Nouveautés L’éditeur a publié le firmware 5.6.1 pour les appareils Mk4/Mk5 et la version 1.5.1Q pour Coldcard Q, au terme d’un audit de trois semaines mené après un correctif d’urgence daté du 31 juillet. L’examen a porté sur l’incident de génération de seed signalé précédemment, ainsi que sur la signature, la connexion de l’appareil, l’installation du firmware et les contrôles du générateur de nombres aléatoires (RNG). Coldcard dit reconnaître les clients ayant subi des pertes et a renforcé la création de seed en imposant désormais une entropie privée fournie par l’utilisateur. Qui est concerné Toutes les seeds Coldcard ne sont pas affectées : le risque concerne uniquement celles créées sur certaines versions plus anciennes du firmware. - Mk2/Mk3 : seeds créées avec les firmwares 4.0.1 à 4.1.9. - Mk4/Mk5 : seeds créées avant la version standard 5.6.0 (ou Edge 6.6.0X). - Coldcard Q : seeds créées avant la version standard 1.5.0Q (ou Edge 6.6.0QX). Les appareils Mk1 et les autres produits Coinkite (TAPSIGNER, OPENDIME, SATSCARD) utilisent des logiciels différents et ne sont pas concernés par cette divulgation. Ce qui change pour sécuriser la génération des seeds Toute nouvelle seed doit désormais intégrer au moins une source d’aléa fournie par l’utilisateur, combinée au générateur matériel TRNG du STM32 et à deux éléments sécurisés (SE1 et SE2). Coldcard propose trois méthodes d’entropie utilisateur : - au moins 65 pressions de touches avec un timing imprévisible ; - ou 50 lancers privés d’un dé à six faces équilibré ; - ou 128 lancers de pièce. Ces données doivent rester strictement privées : toute personne qui les enregistre peut contribuer à reconstituer la seed. La mise à jour ne modifie que les seeds générées après installation du nouveau firmware ; elle ne peut pas "renforcer" une seed déjà créée. Ce que les utilisateurs concernés doivent faire 1) Mettre à jour le firmware et vérifier la signature numérique de la mise à jour avant installation. 2) Créer et vérifier une seed entièrement nouvelle en suivant le nouveau processus d’entropie. 3) Transférer les fonds de l’ancien portefeuille vers des adresses contrôlées par la nouvelle seed. Vérifier l’adresse de réception sur l’appareil, effectuer un petit transfert de test, puis déplacer le solde. 4) Conserver l’ancienne sauvegarde hors ligne jusqu’à confirmation de la migration, sans continuer à l’utiliser pour recevoir des fonds. Précisions et exceptions Coldcard indique que les portefeuilles dont les propriétaires ont ajouté au moins 50 lancers de dés équitables, indépendants et privés avant la génération des derniers mots de la seed apportaient déjà environ 128 bits d’entropie et ne font pas l’objet d’une migration imposée. En l’absence de preuve, l’entreprise recommande de migrer. L’ajout d’une passphrase BIP39 complique la tâche d’un attaquant, mais ne corrige pas une seed de base trop faible : Coldcard conseille de remplacer la phrase de récupération même si une passphrase a été utilisée. Origine technique et impact La faille remonte à une modification du firmware en mars 2021 : dans certains cas, l’appareil pouvait basculer sur une routine MicroPython déterministe pour générer la seed, au lieu d’utiliser le TRNG matériel du STM32. Selon l’analyse de Block, l’entropie effective aurait été d’environ 40 bits sur d’anciens Mk2/Mk3 et autour de 72 bits sur des Mk4/Mk5/Q vulnérables, loin des 128 bits visés, rendant certaines seeds explorables hors ligne. Des chercheurs attribuent quatre vagues d’attaque présumées à cette faiblesse, avec une estimation d’environ 1 816 BTC subtilisés à partir de plus de 5 200 adresses (les estimations évoluent au fil de l’enquête). Galaxy Research, société d’analyse on-chain, a partagé des adresses suspectes d’attaquants avec des plateformes d’échange et les forces de l’ordre américaines ; début août, environ 90% des bitcoins déplacés lors de vagues confirmées se trouvaient encore dans des portefeuilles de destination identifiés. Autres améliorations du firmware Le déploiement inclut aussi : - une vérification par étapes des transactions Bitcoin partiellement signées (PSBT) juste avant la signature ; - une modification du comportement par défaut de SIGHASH, changeant quelles parties d’une transaction sont couvertes par une signature ; - un durcissement des frontières USB et des contrôles de mise à jour du firmware, une meilleure isolation en "Delta Mode", des correctifs sur le comportement des sauvegardes, et des contrôles supplémentaires sur l’initialisation du RNG et la détection de pannes. Pourquoi c’est important L’épisode rappelle que la qualité de l’aléa est centrale dans la génération des seeds : si un attaquant peut dériver des seeds probables, il peut calculer les adresses et vider des fonds sans accès physique, sans PIN et sans attaque réseau. Certains utilisateurs ont réagi en déplaçant leurs fonds vers des plateformes ou d’autres dépositaires, transférant le risque vers des tiers, dans un contexte de hausse des entrées vers les exchanges. À retenir Si votre seed Coldcard a été créée sur un firmware listé comme vulnérable, mettez à jour l’appareil, générez une nouvelle seed via le processus d’entropie renforcé, puis migrez vos bitcoins en suivant les étapes de vérification recommandées par Coldcard. Vérifiez la signature des firmwares avant installation et conservez les sauvegardes de migration jusqu’à confirmation du succès.