Vulnérabilité de Coldcard permettant le vol de 594 BTC via une génération prévisible de la graine

iconCrypto Economy
Partager
AI summary iconRésumé
Une vulnérabilité Coldcard a été révélée après qu’un attaquant ait volé 594 BTC, évalués à 38 millions de dollars, depuis environ 500 wallets en 25 minutes le 30 juillet 2026. La faille a été exploitée en contournant la randomisation matérielle pour cibler une génération prévisible des seeds. Coinkite a publié des mises à jour d’urgence du firmware, mais les seeds faibles existantes restent en danger. L’entreprise suspecte que l’IA a pu accélérer l’attaque. Une mise à jour BTC est désormais critique pour les utilisateurs concernés.

TL;DR

  • Un attaquant a vidé environ 594 BTC, d'une valeur d'environ 38 millions de dollars, auprès de quelque 500 wallets Coldcard lors d'une opération coordonnée de 25 minutes vendredi matin.
  • La faille contournait la randomisation matérielle et générait des graines à partir de données de puce prévisibles, réduisant l'espace secret censé rendre les clés privées effectivement incalculables.
  • Coinkite a publié des mises à jour d'urgence du micrologiciel, mais les semences faibles existantes restent vulnérables et doivent être remplacées ; l'entreprise soupçonne que l'IA a aidé à déceler ce bug à grande échelle.

Une vulnérabilité dans les portefeuilles matériels Coldcard a permis à un attaquant de vidanger environ 594 BTC, d'une valeur d'environ 38 millions de dollars, à partir d'environ 500 portefeuilles à signature unique en seulement 25 minutes. Le transfert a eu lieu entre 01:31 et 01:56 UTC vendredi, déplaçant les fonds via 500 transactions dans une fenêtre de trois blocs avec une vitesse et une précision remarquables. Un appareil conçu pour garder les clés hors ligne a en réalité produit des graines qui pouvaient être réduites et devinées. Les enquêteurs ont traqué 562 BTC vers une adresse qui n'avait pas bougé, tandis que des preuves ont montré que de nombreux portefeuilles affectés étaient restés inactifs pendant des années avant le vol coordonné.

Les données prévisibles de l'appareil ont compromis la randomisation de Coldcard

L'erreur provient du micrologiciel Coldcard introduit en mars 2021. Un paramètre de compilation a fait en sorte que les appareils contournent leur générateur de hasard matériel, tandis qu'une vérification de la bibliothèque de support ne testait que l'existence de ce paramètre, et non son activation. La création de clés est alors tombée en défaut sur un logiciel alimenté par un numéro de série de puce et des registres d'horloge, aucun des deux n'étant secret ou véritablement imprévisible pour les attaquants. L'espace de recherche supposément énorme protégeant chaque wallet a été réduit par des informations d'appareil prévisibles. L'exposition dépend du micrologiciel en cours d'exécution au moment de la création du wallet, et non au moment de l'achat du matériel lui-même.

Un attaquant a vidé environ 594 BTC, d'une valeur d'environ 38 millions de dollars, provenant d'environ 500 wallets Coldcard

Coinkite a averti les utilisateurs ayant généré des seeds sur des appareils Mk3 fonctionnant avec le firmware 4.0.1 ou ultérieur, tout en décrivant ses conclusions sur les modèles plus récents comme préliminaires. L'entreprise a publié des mises à jour d'urgence pour les appareils Mk4, Mk5 et Q, mais l'installation d'un firmware corrigé ne peut pas renforcer une seed déjà générée dans des conditions vulnérables. Les propriétaires doivent créer une nouvelle seed et transférer leurs fonds, car les mises à jour logicielles ne peuvent pas réécrire la randomité compromise. Les mesures de sécurité recommandées incluent une passphrase BIP-39 robuste, au moins 99 lancers de dés, ou les deux, tandis que les utilisateurs de Mk3 non pris en charge doivent suivre un processus de migration distinct et potentiellement complexe pour protéger en toute sécurité tout solde restant.

Le fabricant pense qu'un attaquant a pu utiliser l'intelligence artificielle pour examiner les anciennes versions de son firmware open-source et découvrir la faille. Cette conclusion reste une hypothèse, sans attribution confirmée, et comporte une ironie dérangeante : Coinkite a déclaré que son propre examen assisté par l'IA, effectué quelques semaines plus tôt, n'avait rien trouvé de sérieux. Cet incident montre comment les mêmes outils d'analyse peuvent renforcer les défenseurs ou accélérer l'exploitation. Au-delà des semences de wallet, le générateur défectueux pourrait également avoir affecté les clés de portefeuilles papier, les masques de fractionnement de semences, les clés de clonage et les transferts Key Teleport, élargissant ainsi l'examen de sécurité en cours au-delà des 594 BTC déjà volés auprès de centaines de victimes.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.