Une vulnérabilité de sécurité critique dans les portefeuilles matériels Coldcard déclenche une action urgente
Points clés
- •Environ 1 000 BTC ont été observés en déplacement sur la chaîne alors que des attaquants exploitent activement une vulnérabilité dans les portefeuilles matériels Coldcard permettant la récupération de la phrase de départ sans interaction du propriétaire.
- •Les portefeuilles ayant généré des phrases de départ à l'aide du générateur de nombres aléatoires interne plutôt que de la méthode recommandée de plus de 50 lancers de dés après la fin de l'année 2020 sont vulnérables aux attaques par force brute en raison d'une entropie insuffisante.
- •La vulnérabilité compromet également les clés éphémères, les clés de session utilisées dans les fonctionnalités Clone Coldcard et Key Teleport, ainsi que toutes les graines enfants BIP 85 dérivées d'une graine parent affectée.
- •Coinkite a publié une mise à jour du firmware qui corrige le problème d'entropie, et les graines générées après l'application du correctif ou via la méthode des lancers de dés sont considérées comme sécurisées.
- •Les utilisateurs concernés doivent transférer leurs fonds vers une nouvelle graine générée de manière sécurisée, avec des options incluant l'utilisation d'un autre portefeuille matériel, la création d'une phrase secrète temporaire sur Coldcard, ou le transfert vers un portefeuille logiciel comme Nunchuck.

Une vulnérabilité de sécurité critique affectant les modèles de portefeuilles matériels Coldcard MK3, MK4, MK5 et Q est activement exploitée, avec environ 1 000 BTC observés en déplacement sur la chaîne en lien avec le problème. Coldcard, fabriqué par Coinkite, est l'un des portefeuilles matériels Bitcoin les plus utilisés, apprécié par les défenseurs de l'auto-garde pour son conception en air gap et son support de fonctionnalités avancées telles que la multisignature et les PSBT (Partially Signed Bitcoin Transactions). Bitcoin Magazine rapporte que Coinkite a publié une annonce officielle traitant de la question.
La vulnérabilité
Le bug permet aux attaquants de récupérer les phrases de départ sans aucune interaction de la part du propriétaire du portefeuille. Les portefeuilles Coldcard qui ont généré des phrases de départ à l'aide du générateur de nombres aléatoires interne de l'appareil — plutôt que des 50 lancers de dés recommandés pour une entropie fournie par l'utilisateur — sont concernés. Plus précisément, toute graine de mots générée après la fin de l'année 2020 sans la méthode des lancers de dés est considérée comme non sécurisée, car elle a été créée sans un niveau de randomness suffisant et peut être déchiffrée par force brute par un attaquant malveillant.
Le problème fondamental est une défaillance dans la production d'une entropie suffisante — le caractère aléatoire qui rend une phrase de départ computationnellement impossible à deviner. Une graine de 12 mots correctement générée possède 128 bits d'entropie ; une graine de 24 mots en possède 256. Lorsque l'entropie est insuffisante, l'espace des graines possibles se réduit considérablement, rendant la reconstitution par force brute praticable. Cette classe de vulnérabilité a affecté d'autres systèmes de cryptomonnaies par le passé, et elle est particulièrement grave car elle mine silencieusement l'hypothèse de sécurité selon laquelle les phrases de départ sont indévissables.
Seuls les portefeuilles générés à l'aide de la méthode des lancers de dés, avec un minimum de 50 lancers, sont considérés comme sûs face à cette vulnérabilité.
Le problème s'étend au-delà des phrases de départ principales. Il affecte également les clés éphémères et les clés de session utilisées dans les fonctionnalités Clone Coldcard et Key Teleport, ainsi que les graines BIP 85 dérivées d'une graine compromise. BIP 85 permet à une graine maîtresse unique de dériver déterministiquement plusieurs graines enfants ; si le parent est compromis, chaque graine enfant dérivée hérite de cette faiblesse.
Mesures immédiates requises
Tous les utilisateurs concernés doivent transférer leurs fonds vers une nouvelle graine générée de manière sécurisée. Plusieurs options sont disponibles selon la situation de l'utilisateur :
Option 1 : Utiliser un autre portefeuille matériel
Si vous avez accès à un portefeuille matériel non-Coldcard, y transférer vos fonds est le moyen le plus rapide et le plus simple d'atteindre la sécurité.
Option 2 : Générer une phrase secrète sur Coldcard
Si un Coldcard est votre seul portefeuille matériel, générez une phrase secrète utilisant un minimum de six mots de départ sélectionnés dans la liste de mots BIP 39. Les utilisateurs doivent consulter ce guide pour sélectionner les mots et ne doivent pas les choisir manuellement. Après avoir créé la phrase secrète, vérifiez l'empreinte du portefeuille ou une adresse, éteignez l'appareil, redémarrez-le, ressaisissez la phrase secrète et confirmez que l'empreinte ou l'adresse correspond avant d'envoyer des fonds. Il s'agit d'une mesure temporaire destinée à empêcher les attaques par force brute sur une période de plusieurs jours, permettant de gagner du temps pour générer une nouvelle graine complète. La phrase secrète doit être notée de manière sécurisée.
Option 3 : Utiliser un portefeuille logiciel
Pour les utilisateurs sans autre option ou ceux qui ne sont pas à l'aise avec l'utilisation de l'appareil, le portefeuille Nunchuck — disponible sur mobile et ordinateur — est recommandé. Les utilisateurs doivent veiller à compléter et vérifier toutes les sauvegardes avant de transférer des fonds. Nunchuck prend en charge les configurations multisignature pour ceux qui gèrent des sommes importantes, configurables sur plusieurs appareils. Blockstream Green et Bluewallet sont deux autres alternatives de portefeuilles logiciels.
Mise à jour du firmware disponible
Coinkite a publié une mise à jour du firmware corrigant la vulnérabilité. Toute graine de mots générée après l'application de cette mise à jour devrait être sécurisée. L'option d'entropie par lancers de dés reste également disponible. Les appareils Coldcard restent sûrs à utiliser tant que la graine est générée de manière sécurisée — soit via le firmware corrigé, soit via la méthode des lancers de dés.
Les utilisateurs qui ont transféré leurs fonds vers un portefeuille chaud ou un stockage temporaire moins sécurisé peuvent revenir en toute sécurité à l'utilisation de leur Coldcard après avoir appliqué la mise à jour du firmware et généré une nouvelle graine.
Sensibilisation de la communauté
L'auteur de l'article, Shinobi, invite ceux qui ont sécurisé leurs propres fonds à contacter proactivement toute personne qu'ils connaissent et qui pourrait utiliser un Coldcard vulnérable. De nombreux utilisateurs de Bitcoin ne suivent pas régulièrement l'actualité et pourraient ne pas être conscients qu'ils sont à risque. L'ampleur de l'exploitation observée — environ 1 000 BTC — souligne que les attaquants analysent activement la blockchain à la recherche de portefeuilles vulnérables, rendant une action rapide essentielle.
Cet article est paru initialement sur Bitcoin Magazine.