Une faille de firmware non détectée pendant des années a entraîné l'un des plus grands vols de portefeuilles matériels Bitcoin des derniers mois. Plus de 1 082 BTC, d'une valeur d'environ 70 millions de dollars, ont été volés discrètement auprès de plus de 1 100 wallets avant que le fabricant du wallet n'avertisse publiquement les utilisateurs de ce problème de sécurité.
Un bogue de firmware ancien a permis à un pirate de recréer les clés de wallet bitcoin
Selon une étude de Galaxy Research, l'attaquant a vidé 1 196 adresses bitcoin entre 01:10 et 01:51 UTC le 30 juillet, vidant environ 1 082,65 BTC en seulement 41 minutes. L'attaque s'est produite presque 30 heures avant que le fabricant de wallets Coinkite ne mette en garde publiquement les utilisateurs sur la vulnérabilité potentielle de certains appareils Coldcard.
Plutôt que de pirater directement les appareils, les chercheurs pensent que l'attaquant a recréé hors ligne les clés privées des wallets en exploitant une faille dans la manière dont certains wallets Coldcard génèrent les phrases secrètes de récupération.
L'attaque ciblait les wallets créés sur les appareils Coldcard Mk3 fonctionnant avec les versions du micrologiciel 4.0.1 à 5.0.3, initialement publiées en mars 2021.
Galaxy Research a noté que chaque transaction utilisait la même taxe de transaction anormalement élevée de 30 sat/vB et n'a laissé aucun résultat de changement, ce qui suggère que l'attaquant possédait déjà les clés privées et a simplement automatisé les retraits.
Comment le bug Coldcard a affaibli la sécurité du wallet
Des chercheurs en sécurité ont expliqué que le problème a commencé avec une mise à jour du micrologiciel publiée en 2021.
Les portefeuilles matériels génèrent normalement des phrases de récupération à l’aide d’un générateur de nombres aléatoires dédié, rendant les clés du wallet pratiquement impossibles à deviner. Cependant, les ingénieurs de Block found ont découvert qu’une erreur de codage a désactivé accidentellement cette aléatoire matérielle sur les appareils concernés.
Au lieu de cela, les wallets s'appuyaient sur un générateur de nombres aléatoires logiciel utilisant des informations prévisibles telles que le numéro de série de l'appareil et l'horloge interne.
Cela a réduit la sécurité effective des phrases secrètes de wallet de 128 bits d'entropie attendus à environ 40 bits sur les appareils Mk3 concernés, rendant les attaques par force brute à grande échelle possibles avec les capacités informatiques modernes.
Coinkite a ensuite élargi l'avertissement pour inclure certaines versions du firmware Mk4, Mk5 et Coldcard Q, où l'entropie a été réduite à environ 72 bits, bien que l'entreprise ait déclaré que l'architecture matérielle plus récente a considérablement réduit le risque global.
Des millions de bitcoin restent gelés
Les bitcoins volés ont été rapidement regroupés dans plusieurs wallets, les chercheurs ayant identifié une adresse qui détient toujours plus de 562 BTC. D'autres wallets contiennent 398 BTC, 89 BTC et 32 BTC, aucune des fonds n'ayant été déplacée après le regroupement.
Coinkite a demandé à toute personne ayant généré une phrase de récupération sur un micrologiciel affecté de déplacer immédiatement ses fonds vers un nouveau wallet créé avec le micrologiciel le plus récent.
L'entreprise a également noté que les utilisateurs qui ont protégé leurs wallets avec une phrase de passe BIP-39 supplémentaire sont exposés à un risque beaucoup plus faible, car cette phrase de passe supplémentaire ajoute une couche de sécurité au-delà de la graine compromise.
Les experts en sécurité pensent que l'attaquant a probablement généré à l'avance des millions de clés de wallet possibles et a simplement attendu que des wallets correspondants apparaissent sur le réseau Bitcoin, avertissant que d'autres wallets vulnérables pourraient encore être à risque si les propriétaires ne déplacent pas leurs fonds.

