Une faille du wallet Coldcard permet à un pirate de voler 1 082 BTC avant l'avertissement de sécurité

iconCoinpedia
Partager
AI summary iconRésumé
BTC news today rapporte une faille de firmware dans les portefeuilles Coldcard ayant permis à un pirate de voler 1 082,65 BTC (70,2 M$) à plus de 1 100 portefeuilles. L'exploitation a réduit l'entropie de la génération de seed des Coldcard Mk3 de 128 à 40 bits. Les fonds volés ont été transférés vers plusieurs portefeuilles, dont 562 BTC sont toujours gelés. Coinkite a exhorté les utilisateurs à déplacer leurs fonds vers des portefeuilles avec un firmware mis à jour. Cette mise à jour BTC souligne l'urgence pour les utilisateurs d'agir rapidement.

Une faille de firmware non détectée pendant des années a entraîné l'un des plus grands vols de portefeuilles matériels Bitcoin des derniers mois. Plus de 1 082 BTC, d'une valeur d'environ 70 millions de dollars, ont été volés discrètement auprès de plus de 1 100 wallets avant que le fabricant du wallet n'avertisse publiquement les utilisateurs de ce problème de sécurité.

Un bogue de firmware ancien a permis à un pirate de recréer les clés de wallet bitcoin

Selon une étude de Galaxy Research, l'attaquant a vidé 1 196 adresses bitcoin entre 01:10 et 01:51 UTC le 30 juillet, vidant environ 1 082,65 BTC en seulement 41 minutes. L'attaque s'est produite presque 30 heures avant que le fabricant de wallets Coinkite ne mette en garde publiquement les utilisateurs sur la vulnérabilité potentielle de certains appareils Coldcard.

Plutôt que de pirater directement les appareils, les chercheurs pensent que l'attaquant a recréé hors ligne les clés privées des wallets en exploitant une faille dans la manière dont certains wallets Coldcard génèrent les phrases secrètes de récupération.

L'attaque ciblait les wallets créés sur les appareils Coldcard Mk3 fonctionnant avec les versions du micrologiciel 4.0.1 à 5.0.3, initialement publiées en mars 2021.

Galaxy Research a noté que chaque transaction utilisait la même taxe de transaction anormalement élevée de 30 sat/vB et n'a laissé aucun résultat de changement, ce qui suggère que l'attaquant possédait déjà les clés privées et a simplement automatisé les retraits.

Comment le bug Coldcard a affaibli la sécurité du wallet

Des chercheurs en sécurité ont expliqué que le problème a commencé avec une mise à jour du micrologiciel publiée en 2021.

Les portefeuilles matériels génèrent normalement des phrases de récupération à l’aide d’un générateur de nombres aléatoires dédié, rendant les clés du wallet pratiquement impossibles à deviner. Cependant, les ingénieurs de Block found ont découvert qu’une erreur de codage a désactivé accidentellement cette aléatoire matérielle sur les appareils concernés.

Au lieu de cela, les wallets s'appuyaient sur un générateur de nombres aléatoires logiciel utilisant des informations prévisibles telles que le numéro de série de l'appareil et l'horloge interne.

Cela a réduit la sécurité effective des phrases secrètes de wallet de 128 bits d'entropie attendus à environ 40 bits sur les appareils Mk3 concernés, rendant les attaques par force brute à grande échelle possibles avec les capacités informatiques modernes.

Coinkite a ensuite élargi l'avertissement pour inclure certaines versions du firmware Mk4, Mk5 et Coldcard Q, où l'entropie a été réduite à environ 72 bits, bien que l'entreprise ait déclaré que l'architecture matérielle plus récente a considérablement réduit le risque global.

Des millions de bitcoin restent gelés

Les bitcoins volés ont été rapidement regroupés dans plusieurs wallets, les chercheurs ayant identifié une adresse qui détient toujours plus de 562 BTC. D'autres wallets contiennent 398 BTC, 89 BTC et 32 BTC, aucune des fonds n'ayant été déplacée après le regroupement.

Coinkite a demandé à toute personne ayant généré une phrase de récupération sur un micrologiciel affecté de déplacer immédiatement ses fonds vers un nouveau wallet créé avec le micrologiciel le plus récent.

L'entreprise a également noté que les utilisateurs qui ont protégé leurs wallets avec une phrase de passe BIP-39 supplémentaire sont exposés à un risque beaucoup plus faible, car cette phrase de passe supplémentaire ajoute une couche de sécurité au-delà de la graine compromise.

Les experts en sécurité pensent que l'attaquant a probablement généré à l'avance des millions de clés de wallet possibles et a simplement attendu que des wallets correspondants apparaissent sur le réseau Bitcoin, avertissant que d'autres wallets vulnérables pourraient encore être à risque si les propriétaires ne déplacent pas leurs fonds.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.