ActualitésCryptoColdcard déploie une mise à jour majeure de son firmware après qu'une faille de génération de seed a exposé des clients au vol

Coldcard déploie une mise à jour majeure de son firmware après qu'une faille de génération de seed a exposé des clients au vol

Auteur: CryptoNewsNet·

Points clés

  • Le firmware 5.6.1 exige des utilisateurs qu'ils fournissent de l'aléa par des actions comme appuyer sur des touches, lancer des dés ou tirer à pile ou face lors de la création d'une seed.
  • Coldcard indique que le nouveau processus de génération de seed réduit la dépendance au générateur de nombres aléatoires interne de l'appareil.
  • L'entreprise avertit que les portefeuilles créés avec la méthode vulnérable restent exposés et doivent être migrés plutôt que corrigés sur place.
  • La mise à jour ajoute une vérification PSBT finale avant la signature, conçue pour détecter les modifications de transaction effectuées par un ordinateur après l'approbation de l'utilisateur.
  • Coldcard a également restreint les transferts USB dans les sessions chiffrées et bloqué les fonctionnalités du Delta Mode susceptibles de révéler des informations sur la seed.
Coldcard déploie une mise à jour majeure de son firmware après qu'une faille de génération de seed a exposé des clients au vol

Coldcard déploie une mise à jour majeure de son firmware après qu'une faille de génération de seed a exposé des clients au vol

Coldcard a déployé une mise à jour majeure de son firmware après qu'une faille de génération de seed a laissé certains clients exposés au vol. L'entreprise invite les utilisateurs de ses appareils Mk4, Mk5 et Q à installer le firmware 5.6.1, qui modifie la façon dont les portefeuilles matériels créent, protègent et valident les données du portefeuille. Les appareils Coldcard sont fabriqués par Coinkite et commercialisés comme des outils dédiés exclusivement au Bitcoin pour une autodétention axée sur la sécurité, un marché dans lequel la fiabilité du processus de génération de la seed constitue la promesse fondamentale du produit.

Un aléa fourni par l'utilisateur désormais obligatoire pour créer la seed

Un changement central concerne la génération de la seed : Coldcard exige désormais que les utilisateurs apportent leur propre aléa lors de la création d'une seed. Les utilisateurs peuvent appuyer sur des touches, lancer des dés ou tirer à pile ou face, et l'appareil combine ces entrées avec son entropie matérielle et ses protections cryptographiques. Cette évolution de la conception répond à un risque fondamental des portefeuilles matériels : une phrase de récupération est dérivée d'une entropie aléatoire, et si cette entropie est prévisible ou compromise, les clés privées qui en résultent — ainsi que les fonds qu'elles contrôlent — peuvent être recréées par un attaquant. L'intégration des entrées de l'utilisateur dans le processus réduit la dépendance au générateur de nombres aléatoires interne de l'appareil, qui constituait un point de confiance unique. L'entreprise avertit toutefois que la mise à jour ne peut pas protéger les seeds qui ont été créées à l'origine via le processus vulnérable ; les clients détenant des seeds exposées doivent donc migrer leurs fonds plutôt que de compter sur le seul correctif.

Des contrôles renforcés autour des opérations du portefeuille

Au-delà de la génération de la seed, cette version ajoute des protections couvrant les transactions et les connexions USB. L'appareil effectue désormais une vérification PSBT (transaction Bitcoin partiellement signée) immédiatement avant la signature, de sorte que les utilisateurs reçoivent un avertissement si un ordinateur modifie les détails d'une transaction après son approbation. Le PSBT, standardisé dans le BIP 174, est le format que les portefeuilles et les coordinateurs utilisent pour transmettre des transactions partiellement signées entre les parties, et cette vérification de dernière seconde cible un scénario dans lequel un ordinateur compromis falsifie une transaction après que l'utilisateur l'a examinée sur l'écran de l'appareil lui-même.

Les sessions chiffrées limitent désormais les transferts USB aux seuls derniers résultats générés par l'appareil, et Coldcard a bloqué les fonctionnalités du Delta Mode qui pourraient exposer des informations sensibles issues de la seed. Le firmware améliore également les tests d'aléa matériel, la restauration des sauvegardes, la sécurité multisignature et la vérification du firmware, réduisant ainsi les risques à toutes les étapes de l'utilisation du portefeuille.

Coldcard a en outre créé une page de statut de sécurité et aide les clients à déplacer leurs fonds hors des seeds exposées. Les autorités poursuivent leur enquête sur les vols associés à la vulnérabilité antérieure, et l'ampleur des pertes ainsi que toute attribution restent à ce jour non résolues.