ActualitésCryptoLe voleur de Bitcoin Coldcard aurait utilisé un fournisseur majeur de services blockchain, révèle l'enquête

Le voleur de Bitcoin Coldcard aurait utilisé un fournisseur majeur de services blockchain, révèle l'enquête

Auteur: Bitcoin Magazine·

Points clés

  • L'exploit provenait d'un bug du firmware introduit dans Coldcard version 4.0.1 en mars 2021, qui a conduit la génération de graines à utiliser un générateur de nombres pseudo-aléatoires faible au lieu du générateur de nombres véritablement aléatoires matériel prévu.
  • Plus de 70 millions de dollars en Bitcoin ont été volés, les ingénieurs avertissant que des adresses supplémentaires pourraient encore être à risque alors que Coinkite a reconnu que tous les modèles d'appareils sont affectés.
  • Les enquêteurs ont identifié que l'attaquant a utilisé un compte payant auprès d'un fournisseur de services blockchain bien connu pour interroger les adresses sources et exécuter les balayages des fonds volés.
  • Les portefeuilles créés sans lancés de dés ni de phrase secrète BIP-39 forte durant la fenêtre de vulnérabilité de plus de trois ans sont particulièrement vulnérables, car leurs clés privées pourraient être forcées par force brute en raison d'une entropie compromise.
  • L'équipe de recherche de Galaxy Digital a observé un schéma distinctif sur la chaîne confirmant qu'un seul attaquant était responsable et a recommandé aux utilisateurs de déplacer leurs fonds des adresses Coldcard à signature unique vers des arrangements de garde plus sécurisés.
Le voleur de Bitcoin Coldcard aurait utilisé un fournisseur majeur de services blockchain, révèle l'enquête

À la suite du vol de plus de 70 millions de dollars en Bitcoin via une attaque exploitant les portefeuilles matériels Coldcard, les enquêteurs ont déterminé que l'attaquant aurait utilisé un éminent fournisseur de services blockchain pour faciliter le balayage des fonds volés.

Clay Garrett, ingénieur au sein de l'entreprise de paiements Block, a révélé cette découverte vendredi sur X (anciennement Twitter). Il a indiqué que le fournisseur — dont l'identité a été retenue à la demande de ce dernier — a été identifié après que des mouvements sur la chaîne ont correspondu à ce qu'il a décrit comme le « flux de travail suspecté » de l'attaquant. Le fournisseur a depuis été contacté.

« Au cours de notre enquête sur le drainage des Coldcard hier, nous avons identifié un schéma inhabituel dans les balayages », a écrit Garrett.

« Ce schéma nous a conduits à une hypothèse qui a depuis été confirmée : l'opérateur a utilisé un compte payant auprès d'un fournisseur de services blockchain bien connu pour interroger les adresses sources et effectuer d'autres activités connexes pendant les balayages », a poursuivi Garrett, notant que les autorités avaient été informées.

La division de recherche de Galaxy Digital a fait écho à cette observation sur X, indiquant que le voleur présentait un schéma distinctif dans le déplacement des pièces volées.

« Le schéma nous indique qu'il s'agissait d'un seul et même attaquant — il ne capture pas l'attaque elle-même, qui ressemble à ce qui se produirait si un propriétaire de pièces décidait de les déplacer », a écrit la firme, exhortant les utilisateurs de Bitcoin à déplacer leurs fonds des adresses Coldcard à signature unique vers des arrangements de garde plus sécurisés.

L'exploit remonte à une vulnérabilité du firmware dans les appareils Coldcard Mk3, selon Coinkite, l'entreprise qui fabrique les produits Coldcard. Les appareils Coldcard sont commercialisés comme des portefeuilles matériels exclusivement dédiés au Bitcoin, à gap d'air, conçus pour l'auto-garde, ce qui rend une faille de génération de clés particulièrement significative pour les utilisateurs qui ont choisi ce produit précisément pour ses fonctionnalités de sécurité.

Le bug, présent à partir de la version 4.0.1 du firmware publiée en mars 2021, a conduit la génération de graines à utiliser un générateur de nombres pseudo-aléatoires logiciel faible au lieu du générateur de nombres véritablement aléatoires matériel du dispositif. Comme la vulnérabilité est restée indétectée pendant plus de trois ans, les portefeuilles créés à tout moment pendant cette période — pas seulement récemment — pourraient comporter des clés dérivées d'une entropie compromise.

Cette faille a rendu les clés privées de nombreux portefeuilles à signature unique — en particulier ceux créés sans lancés de dés ni de phrase secrète BIP-39 forte — suffisamment prévisibles pour que des attaquants puissent les forcer par force brute. Une entropie faible dans la génération de nombres aléatoires est un mode de défaillance documenté à travers les systèmes de cryptomonnaies, et sa présence dans un portefeuille matériel souligne que le stockage hors ligne de clés ne garantit pas, à lui seul, la qualité du caractère aléatoire au moment de la création de la graine.

Après que plus de 35 millions de dollars eurent été initialement drainés jeudi, des vols supplémentaires ont suivi. Dès vendredi, Coinkite a reconnu que tous ses modèles d'appareils étaient touchés. Le total volé a dépassé 70 millions de dollars, et les ingénieurs ont averti que d'autres adresses Bitcoin pourraient encore être à risque.

Coinkite produit une gamme de produits de sécurité Bitcoin, notamment des portefeuilles matériels de stockage à froid.