Une faille sur Coldcard aurait permis le vol de 1 082 BTC avant l'alerte de sécurité

Résumé du marché par IA
Une faille d'entropie de firmware Coldcard de longue date a permis la reconstitution hors ligne de clés et le vol rapide d'environ 1'082,65 BTC depuis environ 1'100 portefeuilles avant un avertissement public, soulignant le risque de chaîne d'approvisionnement/de firmware des portefeuilles matériels. L'incident peut accroître les préoccupations liées au risque de contrepartie et à la conservation, inciter à des migrations de portefeuilles accélérées et augmenter le risque opérationnel perçu de l'auto-conservation. À court terme, il pourrait peser sur l'appétit pour le risque crypto, les investisseurs réévaluant les hypothèses de sécurité autour de la génération de la seed et du firmware des appareils.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT-1.29%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Une vulnérabilité de firmware passée inaperçue pendant des années serait à l'origine de l'un des plus importants vols récents visant des portefeuilles matériels Bitcoin. Plus de 1 082 BTC, soit environ 70 millions de dollars, auraient été subtilisés discrètement depuis plus de 1 100 portefeuilles, avant que le fabricant n'avertisse publiquement les utilisateurs. Selon une analyse de Galaxy Research, l'attaquant a vidé 1 196 adresses Bitcoin entre 01:10 et 01:51 UTC le 30 juillet, retirant environ 1 082,65 BTC en seulement 41 minutes. L'opération aurait eu lieu près de 30 heures avant la mise en garde officielle de Coinkite, qui a indiqué que certains appareils Coldcard pouvaient être exposés. Les chercheurs estiment que les appareils n'ont pas été compromis directement. L'attaquant aurait reconstitué hors ligne les clés privées en exploitant une faiblesse dans la manière dont certains Coldcard généraient les phrases de récupération (seed). La cible principale: des portefeuilles créés sur des Coldcard Mk3 utilisant les firmwares 4.0.1 à 5.0.3, versions initialement publiées en mars 2021. Galaxy Research souligne que toutes les transactions présentaient le même paramètre inhabituel: des frais élevés de 30 sat/vB et l'absence de sortie de "rendu" (change output). Ce schéma suggère que l'attaquant disposait déjà des clés privées et a simplement automatisé les retraits. Galaxy Research a également indiqué avoir cartographié les flux à partir d'un motif identifié par des ingénieurs de Block et partagé par @clay_garrett. D'après des spécialistes, l'origine du problème remonte à une mise à jour de 2021. En temps normal, un portefeuille matériel génère la phrase de récupération via un générateur aléatoire matériel dédié, rendant les clés pratiquement impossibles à deviner. Des ingénieurs de Block affirment qu'une erreur de code aurait, par inadvertance, désactivé cette source d'aléa sur les appareils concernés. Les portefeuilles se seraient alors appuyés sur un générateur pseudo-aléatoire logiciel, alimenté par des informations prévisibles comme le numéro de série de l'appareil et l'horloge interne. Conséquence: l'entropie effective des seed phrases aurait chuté de 128 bits attendus à environ 40 bits sur certains Mk3, rendant possibles des attaques de type brute force à grande échelle avec la puissance de calcul actuelle. Coinkite a ensuite élargi l'alerte à certains firmwares des Mk4, Mk5 et Coldcard Q, où l'entropie serait ramenée à environ 72 bits, tout en estimant que les architectures matérielles plus récentes réduisent sensiblement le risque global. Les BTC dérobés ont rapidement été regroupés sur plusieurs portefeuilles. Les chercheurs ont identifié une adresse détenant encore plus de 562 BTC. D'autres adresses contiennent 398 BTC, 89 BTC et 32 BTC. Après cette consolidation, aucun mouvement de fonds n'a été observé. Coinkite appelle toute personne ayant généré une phrase de récupération avec un firmware affecté à transférer immédiatement ses fonds vers un nouveau portefeuille créé avec le firmware le plus récent. L'entreprise rappelle aussi que les utilisateurs ayant ajouté une passphrase BIP39 sont nettement moins exposés, cette protection ajoutant une couche de sécurité supplémentaire au-delà de la seed compromise. Des experts en sécurité estiment que l'attaquant a probablement pré-calculé des millions de clés potentielles, puis attendu l'apparition de portefeuilles correspondants sur le réseau Bitcoin. Ils avertissent que d'autres portefeuilles vulnérables pourraient rester menacés tant que leurs propriétaires n'auront pas migré leurs fonds.