ActualitésCryptoColdcard déploie un important micrologiciel de sécurité après un exploit de 130 millions de dollars lié aux seeds Bitcoin

Coldcard déploie un important micrologiciel de sécurité après un exploit de 130 millions de dollars lié aux seeds Bitcoin

Auteur: Crypto Adventure·

Points clés

  • La faille de génération de seed, introduite dans le micrologiciel de 2021, a réduit l'entropie effective à environ 40 bits sur les appareils Mk2/Mk3 et à environ 72 bits sur les modèles Mk4, Mk5 et Q au lieu des 128 visés, permettant aux attaquants de reconstituer les seeds hors ligne sans accès physique aux appareils ni aux phrases de récupération.
  • Galaxy Research a attribué avec un haut niveau de confiance 1 778,84 BTC, d'une valeur de 112,7 millions de dollars, répartis sur plus de 8 600 adresses après avoir contacté 190 victimes, tandis que l'inclusion de l'activité de confiance moyenne, dont une quatrième vague suspectée, pourrait porter le total à 2 417,35 BTC, soit environ 153 millions de dollars.
  • La création d'une nouvelle seed exige désormais un aléa fourni par l'utilisateur via au moins 65 pressions de touches, 50 lancers de dés ou 128 lancers de pièces, combiné au générateur matériel STM32 et aux deux éléments sécurisés, et Coinkite a remplacé le générateur de secours Yasmarang par SHA-256 Hash_DRBG avec des vérifications du RNG au démarrage.
  • Les utilisateurs dont les seeds ont été générées sur un micrologiciel concerné entre mars 2021 et juillet 2026 doivent créer une nouvelle seed et transférer leurs bitcoins, car l'installation du dernier micrologiciel ne répare pas une phrase de récupération créée avec une entropie insuffisante.
  • Les autorités judiciaires enquêtent avec les adresses d'attaquants fournies par Galaxy, et environ 1 531 BTC des fonds volés confirmés restent immobiles tandis qu'environ 246 BTC ont été déplacés, dont environ 65 % entrés dans des transactions CoinJoin.
Coldcard déploie un important micrologiciel de sécurité après un exploit de 130 millions de dollars lié aux seeds Bitcoin

Coinkite, fabricant du portefeuille matériel Coldcard, a publié une importante mise à jour de sécurité du micrologiciel après que des attaquants ont exploité une génération de seed défaillante pour voler plus de 1 778 BTC sur des milliers d'adresses Bitcoin, les premières estimations situant l'ampleur de l'attaque à près de 130 millions de dollars.

La version du 20 août introduit le micrologiciel 5.6.1 pour les appareils Mk4 et Mk5 ainsi que la version 1.5.1Q pour le Q, à l'issue de trois semaines d'examen de sécurité faisant suite au correctif du 31 juillet. Dans le cadre du nouveau processus de génération de seed, chaque seed nouvellement générée exige que les utilisateurs apportent leur propre aléa en effectuant au moins 65 pressions de touches à des moments imprévisibles, 50 lancers de dés physiques ou 128 lancers de pièces physiques.

Les utilisateurs dont les seeds ont été générées sur un micrologiciel concerné entre mars 2021 et juillet 2026 doivent toujours créer une nouvelle seed et transférer leurs bitcoins. L'installation du dernier micrologiciel ne répare pas une phrase de récupération créée avec une entropie insuffisante, raison pour laquelle cette mise à jour compte même pour les utilisateurs n'ayant remarqué aucun problème avec leur appareil.

Coldcard ajoute l'aléa de l'utilisateur et de nouvelles vérifications de signature

Le processus de génération de seed actualisé combine les données fournies par l'utilisateur avec une entropie fraîche issue du générateur de nombres aléatoires matériel STM32 du Coldcard et des deux éléments sécurisés de l'appareil. Coinkite a également remplacé son générateur pseudo-aléatoire de secours Yasmarang par SHA-256 Hash_DRBG et ajouté des contrôles au démarrage conçus pour arrêter l'appareil si le chemin matériel du RNG prévu n'est pas atteint.

La faille d'origine dans la génération de seed provenait d'un micrologiciel introduit en 2021. Les seeds concernées des appareils Mk2 et Mk3 ne pouvaient contenir qu'environ 40 bits d'entropie effective, tandis que les modèles ultérieurs Mk4, Mk5 et Q pouvaient descendre à environ 72 bits au lieu des 128 prévus. Cette faiblesse permettait aux attaquants de reconstituer des seeds candidates hors ligne et de comparer les adresses dérivées avec la blockchain Bitcoin, sans voler l'appareil physique ni la phrase de récupération.

Coldcard a aussi ajouté une seconde vérification des transactions Bitcoin partiellement signées mises en attente, immédiatement avant la signature. Une transaction modifiée par un ordinateur compromis connecté en USB après son examen par l'utilisateur sera désormais interrompue avec un avertissement « Transaction modified ». La version renforce en outre l'accès USB, la validation du micrologiciel, l'isolement du mode Delta, les sauvegardes de portefeuille et la gestion des défauts du RNG.

Les pertes confirmées sur Coldcard atteignent 1 778 BTC

Le vol s'est d'abord étendu en plusieurs vagues d'attaque distinctes. Une troisième vague ultérieure a porté le total observé au-delà de 1 367 BTC avant que d'autres victimes et empreintes d'attaquants ne soient identifiées.

Au 14 août, Galaxy Research avait contacté directement 190 victimes et attribué, avec un haut niveau de confiance, 1 778,84 BTC d'une valeur de 112,7 millions de dollars à plus de 8 600 adresses. Ce chiffre exclut l'activité de confiance moyenne, dont une quatrième vague suspectée ; l'ajout de ces vols potentiels porterait le total possible à 2 417,35 BTC, soit environ 153 millions de dollars à ce moment-là.

La précédente estimation des pertes, proche de 132 millions de dollars, était apparue lorsque Galaxy avait identifié au moins 15 attaquants exploitant le même problème de seed faible. Aucune nouvelle empreinte d'attaque confirmée n'a été datée après le 6 août, même si d'autres victimes continuent de signaler des pertes antérieures.

Environ 1 531 BTC de l'ensemble des vols de haute confiance restaient immobiles selon la dernière analyse de Galaxy. Environ 246 BTC avaient été déplacés par la suite, environ 65 % de ce montant étant entrés dans des transactions CoinJoin.

Les autorités enquêtent pendant que les utilisateurs migrent leurs bitcoins

Coinkite a indiqué que les autorités judiciaires enquêtent sur ces vols et s'emploient à identifier les responsables. Galaxy a fourni les adresses des attaquants aux services répressifs, aux plateformes d'échange et aux cabinets d'enquête afin de soutenir le traçage et une éventuelle intervention si les bitcoins volés atteignent des services centralisés.

L'exploit a également accéléré l'examen plus large des logiciels Bitcoin. Le Bitcoin Red Team a récemment produit des milliers de constats de sécurité sur des centaines de projets open source en s'appuyant sur des chercheurs humains et une analyse assistée par IA, tandis que Coinkite a mobilisé des chercheurs externes et des modèles d'IA pendant ses trois semaines de revue du micrologiciel.

Les utilisateurs de Coldcard concernés devraient d'abord installer le micrologiciel corrigé, générer et vérifier une seed entièrement nouvelle, confirmer une adresse de réception, puis transférer les bitcoins on-chain. Importer l'ancienne phrase de récupération dans un autre portefeuille laisse la seed vulnérable inchangée.

Coinkite recommande actuellement le micrologiciel 5.6.1 pour Mk4 et Mk5 ainsi que la version 1.5.1Q pour le Q. Les utilisateurs de Mk2 et Mk3 doivent installer la version 4.2.0 ou ultérieure, et toute seed concernée doit toujours être remplacée séparément de la mise à niveau du micrologiciel.