Coinkite avertit les utilisateurs de Coldcard Mk3 alors que Block trace jusqu'à 1 083 BTC dans des drains présumés
Points clés
- •Les appareils Coldcard Mk3 fonctionnant sous les versions de firmware 4.0.1 à 5.0.3 ont produit des phrases seed avec une entropie critique insuffisante, permettant de reconstituer les seeds à partir d'entrées de configuration minimales telles que le nombre de pressions sur le clavier.
- •Les chercheurs de Block ont tracé deux groupes de transactions avec des empreintes identiques potentiellement liées à la vulnérabilité, déplaçant ensemble environ 1 082,59 BTC évalués à environ 69,6 millions de dollars au moment du signalement.
- •Le défaut semble provenir d'une réécriture du firmware de mars 2021 qui a remplacé tout le code cryptographique et BIP-39, tandis que les appareils Mk4, Q et Mk5 restent non affectés selon l'analyse de Coinkite.
- •Les utilisateurs affectés doivent générer entièrement de nouvelles seeds sur du matériel non compromis plutôt que de réimporter des phrases existantes, car les seeds originales n'ont jamais été cryptographiquement sécurisées.
- •Les utilisateurs incapables de migrer immédiatement peuvent appliquer une phrase de passe BIP-39 forte et unique comme mesure de protection temporaire ou générer une seed uniquement par dés en utilisant au moins 99 lancers indépendants sur la version de firmware 4.1.9.

Coinkite a émis un avis de sécurité urging tous les utilisateurs qui ont généré une phrase seed sur un Coldcard Mk3 fonctionnant sous les versions de firmware 4.0.1 à 5.0.3 à considérer leurs portefeuilles comme potentiellement compromis et à migrer leurs bitcoins immédiatement. Coldcard est l'un des portefeuilles matériels Bitcoin les plus utilisés, commercialisé spécifiquement auprès des utilisateurs qui privilégient l'auto-conservation souveraine, ce qui rend un défaut de génération de seed au niveau du firmware particulièrement significatif. L'avertissement fait suite à la découverte par les équipes d'ingénierie et de sécurité Bitcoin de Block d'un comportement déficient de génération de seed lors de l'investigation de rapports de portefeuilles drainés à distance.
L'avis couvre spécifiquement le firmware Mk3 publié depuis mars 2021, ce qui signifie que les appareils affectés peuvent avoir été en service pendant des années avant que la vulnérabilité ne soit identifiée. Selon l'analyse initiale de Coinkite, les appareils Mk4, Q et Mk5 ne sont pas affectés par la vulnérabilité. Cependant, les chercheurs de Block ont décrit deux faiblesses distinctes affectant différentes générations de Coldcard à des niveaux de gravité variables. Block a confirmé qu'aucun produit Bitkey ou autre produit Block n'est concerné.
Les développeurs reproduisent la génération de seed Mk3 prévisible
Le développeur Bitcoin Core Gregory Sanders, connu en ligne sous le nom d'instagibbs, a reproduit avec succès la faiblesse du Mk3 sur un appareil nouvellement initialisé en utilisant uniquement le nombre de pressions sur le clavier effectuées lors de la configuration. La capacité à reconstituer une seed à partir d'entrées aussi limitées indique que la source d'entropie était bien en deçà du seuil mathématique requis pour une génération de clé BIP-39 sécurisée, où le caractère aléatoire est le seul obstacle empêchant un attaquant de dériver les clés privées d'un utilisateur. Il a conseillé que les utilisateurs de Mk2 et Mk3 devraient traiter l'exposition comme urgente, tout en notant que le statut du Mk4 n'avait pas été confirmé par ses tests.
Le développeur Antoine Poinsot a identifié une distinction matérielle clé : la génération de seed du Mk4 exploite le générateur de nombres véritablement aléatoires du microcontrôleur, tandis que le firmware du Mk3 n'utilisait pas cette source de la même manière. Les notes de version de mars 2021 de Coinkite pour la version 4.0.0 confirment que tout le code cryptographique et BIP-39 a été remplacé par de nouvelles implémentations. Le PDG de Foundation Devices, Zach Herbert, a remonté le défaut d'entropie apparent à cette même réécriture de 120 fichiers, tout en soulignant qu'aucune preuve ne relie l'erreur au changement de licence associé.
Block trace l'ampleur potentielle du drain à 1 083 BTC
Le premier balayage identifié a déplacé 594,48 BTC depuis 500 adresses à signature unique sur les blocs Bitcoin 960188 à 960191. Atlas21 a compté 1 324 UTXO dépensés et a déterminé que 562 BTC ont été consolidés dans une autre adresse avant la fin de la séquence.
L'ingénieur de Block Clay Garrett a ensuite signalé 695 transactions antérieures portant la même empreinte numérique complète que l'ensemble connu. Ces transferts ont déplacé un supplément de 488,10957948 BTC, portant l'ampleur combinée potentielle à 1 082,58680432 BTC si les deux groupes appartiennent à la même opération. Au moment du signalement, le total était évalué à environ 69,6 millions de dollars, le bitcoin se négociant autour de 64 247 dollars.
Coinkite n'a pas confirmé que la faiblesse du firmware est responsable de chaque transaction dans l'un ou l'autre ensemble. L'équipe de Block a déclaré que l'attaque était probablement toujours en cours et que le groupe de transactions plus large restait en cours de vérification.
Les seeds affectées doivent être remplacées, pas réimportées
Transférer une phrase de récupération affectée vers un autre portefeuille matériel ou logiciel ne résout pas le problème, car la seed sous-jacente elle-même reste prévisible. Cela distingue la vulnérabilité des menaces qui exploitent la manière dont les utilisateurs stockent ou manipulent leurs phrases seed, telles que le logiciel malveillant SparkKitty scannant les images de téléphone à la recherche de phrases de récupération ou les campagnes BlueNoroff profilant des portefeuilles via de faux appels de réunion. Dans ces cas, la seed a été générée correctement ; ici, la seed n'a jamais été cryptographiquement saine dès le départ.
Coinkite recommande la procédure de migration suivante : générer une nouvelle seed sur un appareil non affecté, enregistrer et vérifier la sauvegarde, vérifier une adresse de réception, envoyer une petite transaction de test, puis seulement transférer le solde restant. Les utilisateurs qui ne peuvent pas migrer immédiatement peuvent créer une phrase de passe BIP-39 forte et unique comme mesure de protection intérimaire. Les utilisateurs avancés peuvent alternativement générer une seed uniquement par dés sur un Mk3 vide fonctionnant sous le firmware 4.1.9 en utilisant au moins 99 lancers indépendants.