Exploitation Coldcard Bitcoin vide 80 M$ en 30 minutes à cause d'une faille du firmware

iconCryptoBriefing
Partager
AI summary iconRésumé
Un bogue de firmware dans les portefeuilles matériels Coldcard, soumis à un examen de conformité MiCA, a permis à des attaquants de voler 1 300 BTC (80 millions de dollars) en 30 minutes. Ce défaut, actif de mars 2021 à mi-2026, a remplacé le générateur aléatoire matériel par un système logiciel moins sécurisé, réduisant l'entropie à 40 bits. Environ 500 portefeuilles ont été vidés tandis que les attaquants reconstruisaient les clés privées. Coinkite a publié un correctif et a exhorté les utilisateurs à régénérer leurs seeds en toute sécurité, en citant des mesures CFT pour prévenir la mauvaise utilisation des fonds.

Pendant cinq ans, un sous-ensemble de portefeuilles matériels Coldcard générait des clés Bitcoin avec l'équivalent cryptographique d'une serrure fragile. Le bogue, introduit lors d'une réécriture du micrologiciel en mars 2021 dans la version 4.0.1, a remplacé le générateur de nombres aléatoires matériels de l'appareil par un générateur de nombres pseudo-aléatoires logiciel. Résultat : des phrases secrètes qui semblaient sécurisées mais étaient beaucoup plus faciles à craquer que quiconque ne l'imaginait.

Les attaquants ont découvert la faille à la fin juillet 2026, en effectuant des prélèvements coordonnés qui ont vidé environ 594 BTC, soit environ 38 millions de dollars, depuis environ 500 wallets en moins de 30 minutes. Certaines estimations placent les pertes totales pour tous les utilisateurs affectés à plus de 1 300 BTC, soit plus de 80 millions de dollars.

Qu'est-ce qui a mal tourné avec l'entropie

Voici la question de la sécurité du bitcoin : tout repose sur la randomisation. Lorsqu’un wallet matériel génère votre phrase secrète, il doit puiser dans une source d’entropie, une imprévisibilité réelle, qui rend vos clés privées essentiellement impossibles à deviner. La norme de l’industrie cible 128 bits d’entropie, ce qui correspond à un nombre tellement astronomiquement grand que le forcer par force brute prendrait plus longtemps que l’âge de l’univers.

Publicité

La version 4.0.1 du firmware de Coldcard a rompu cette promesse. Au lieu d'utiliser le RNG matériel dédié de l'appareil, une puce physique conçue pour générer des nombres véritablement aléatoires à partir du bruit électrique, le code mis à jour est passé par défaut à un PRNG logiciel.

L'entropie effective de la graine est tombée à environ 40 bits pour les modèles Mk3. Pour les modèles Mk4, Mk5 et Q, elle était d'environ 72 bits. Les deux chiffres sont bien en dessous de l'objectif de 128 bits. Pour mettre 40 bits en perspective, cela correspond à environ un trillion de combinaisons possibles. Cela semble beaucoup, jusqu'à ce que l'on réalise que l'informatique moderne peut explorer cet espace de recherche en quelques heures, et non en siècles.

L'attaque et ses conséquences

Les balayages coordonnés de wallets ont commencé vers le 30-31 juillet 2026. Les attaquants n’avaient pas besoin de pirater à distance les appareils de quelqu’un. Ils n’avaient pas besoin d’e-mails de phishing ou de logiciels malveillants. Ils ont simplement exploité la faiblesse mathématique intégrée au processus de génération des seed, en parcourant l’espace de clés réduit pour reconstituer les clés privées.

Un seul balayage a ciblé environ 500 wallets, vidant environ 594 BTC en moins d'une demi-heure. La vitesse et la précision suggèrent que les attaquants avaient pré-calculé un grand ensemble de seeds vulnérables avant d'exécuter les transferts simultanément.

Coinkite, l'entreprise derrière Coldcard, a répondu en publiant une mise à jour du micrologiciel pour corriger la faille. Toutefois, corriger le micrologiciel ne répare pas les phrases secrètes déjà générées avec une entropie faible. Les utilisateurs ayant créé leurs wallets sur des versions du micrologiciel affectées doivent générer de nouvelles phrases secrètes en utilisant des méthodes sécurisées et transférer leurs fonds. Coinkite a spécifiquement recommandé d'utiliser des lancers de dés physiques pour garantir une entropie élevée lors de la génération de nouvelles phrases secrètes. L'entreprise a également averti les utilisateurs de ne pas générer de nouvelles phrases secrètes sur des appareils non mis à jour.

Le débat sur la garde autonome reprend de l'ampleur

Les conséquences ont ravivé l’un des débats les plus anciens du monde de la crypto : la garde autonome est-elle vraiment plus sûre que de faire confiance à une plateforme d’échange ? La réaction immédiate de nombreux utilisateurs concernés a été de transférer leur bitcoin restant vers des plateformes d’échange.

Ce n’était pas une exploitation sophistiquée de jour zéro ni une attaque d’État-nation. Il s’agissait d’un bug de régression dans une mise à jour du micrologiciel. Le fait qu’il ait persisté de mars 2021 à mi-2026 soulève de sérieuses questions sur les processus d’audit et de test chez Coinkite et, par extension, dans l’ensemble de l’industrie des wallets matériels.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.