Galaxy : Bug du générateur aléatoire Coldcard vide ≥ 1 596 BTC, les pertes pourraient atteindre ~130 M $

iconChainGPT
Partager
AI summary iconRésumé
Les actualités sur le BTC d'aujourd'hui révèlent une faille critique dans les wallets matériels Coldcard causée par une mise à jour du firmware de 2021, entraînant le vol d'au moins 1 596 BTC à travers trois attaques majeures et 14 attaques plus petites. Galaxy Research estime que les pertes pourraient atteindre 2 055 BTC (~130 M$) si une quatrième vague est confirmée. Coinkite a identifié le problème comme une implémentation défectueuse du RNG. Les utilisateurs concernés sont invités à appliquer la mise à jour BTC et à transférer leurs fonds vers des adresses sécurisées. Galaxy travaille avec les forces de l'ordre et les plateformes d'échange pour suivre les wallets des attaquants et limiter les dommages supplémentaires.

Galaxy Research affirme désormais que le bogue du wallet matériel Coldcard a déjà coûté aux utilisateurs au moins 1 596 BTC — et ce total pourrait atteindre environ 2 055 BTC (environ 130 millions de dollars) si une quatrième vague de vols présumée est confirmée. Dans un message sur X, Galaxy indique avoir traqué 1 596 BTC volés depuis environ 7 300 adresses réparties sur trois vagues d’attaques confirmées, ainsi que 14 incidents mineurs connexes. L’entreprise retient la quatrième vague présumée de son bilan confirmé jusqu’à ce que les signaux sur la blockchain soient validés par les rapports des victimes ; si cette activité est attribuée au même exploit, la perte totale atteindrait environ 2 055 BTC. Comment Galaxy a établi ces chiffres : - La cartographie sur chaîne de Galaxy a identifié les 1 596 BTC répartis sur les trois vagues confirmées. Une lecture antérieure, plus large, se basant uniquement sur la blockchain, avait estimé le mouvement sur quatre vagues à environ 1 815,75 BTC, mais l’entreprise a resserré son estimation confirmée tout en conservant la figure plus élevée, encore non vérifiée, liée à la quatrième vague présumée. - Les analystes de Galaxy ont signalé une quatrième vague potentielle le 3 août après avoir repéré des schémas de transactions similaires à ceux des attaques précédentes. Leur estimation en cours pour cette vague présumée s’est élevée à environ 448,7 BTC à partir de 709 adresses victimes possibles, bien qu’ils soulignent que les preuves sur la blockchain seules ne peuvent pas confirmer chaque victime ni déterminer si un seul opérateur est à l’origine de tous les vols. - L’activité sur la blockchain suggère que la quatrième vague présumée est « largement composée » d’un seul attaquant, ce qui donne à Galaxy une confiance moyenne à élevée dans cette évaluation, même en attendant des confirmations directes. Quelle est la vulnérabilité ? Coinkite — fabricant des appareils Coldcard — a révélé cette faille la semaine dernière et l’a attribuée à un changement effectué en mars 2021 dans le micrologiciel. Lors de l’intégration d’une nouvelle bibliothèque cryptographique, le chemin de génération de la phrase secrète est accidentellement retombé sur un générateur pseudo-aléatoire déterministe fourni par MicroPython au lieu du générateur de nombres aléatoires véritables intégré au matériel de l’appareil. Étant donné que le générateur matériel RNG apparaissait encore dans d’autres parties du micrologiciel, les vérifications internes superficielles ont manqué ce changement de source d’entropie. Examen indépendant : L’équipe d’ingénierie et de sécurité Bitcoin de Block a examiné indépendamment le micrologiciel et est arrivée à la même conclusion : le micrologiciel vulnérable utilisait le fallback déterministe de MicroPython pour la création de la phrase secrète au lieu du RNG matériel STM32. Coinkite estime que l’entropie effective des appareils affectés est bien inférieure au niveau prévu — environ 40 bits pour certains modèles Mk2/Mk3 et environ 72 bits pour les modèles Mk4/Mk5 et Coldcard Q vulnérables, contre les 128 bits prévus. Comportement des attaques et statut de l’enquête : - Galaxy rapporte que la plupart des montants volés ont été répartis sur de nombreuses adresses nouvellement créées plutôt que consolidés dans un seul wallet collecteur ; certains fonds ont ensuite été transférés via des transactions de deuxième étape rendant le traçage plus difficile. Pendant la quatrième vague présumée, Galaxy a observé une augmentation de l’activité d’attaque à environ 13,8 vols par bloc Bitcoin, contre environ 0,3 vols par bloc auparavant. - Environ 90 % des BTC volés restent inaltérés sur la blockchain, et aucun des fonds pris lors des trois vagues confirmées n’a été déplacé depuis leur vol — une fenêtre qui permet aux enquêteurs de surveiller et de réagir. - Galaxy collabore avec les autorités fédérales américaines, les plateformes d’échange et des groupes d’enquête cybernétique, et partage les adresses des attaquants et des victimes confirmées au fur et à mesure que l’enquête s’étend. L’entreprise a averti que d’autres attaquants pourraient tenter d’exploiter la même vulnérabilité tant que les wallets affectés restent en usage ; identifier les adresses contrôlées par les attaquants est donc crucial pour permettre aux exchanges et aux autorités d’agir si les fonds commencent à être déplacés. Conseils pour les utilisateurs affectés : Galaxy et Coinkite conseillent aux utilisateurs de Coldcard de transférer les fonds de tout wallet créé avec un micrologiciel vulnérable vers de nouvelles adresses sécurisées, et de générer des phrases secrètes entièrement nouvelles uniquement après avoir appliqué le micrologiciel corrigé. Coinkite a publié des mises à jour d’urgence pour tous les modèles affectés (exemples : v4.2.0 pour Mk2/Mk3, v5.6.0 pour Mk4/Mk5 et v1.5.0Q pour Coldcard Q) et affirme avoir détruit tout stock restant contenant le micrologiciel vulnérable. Avertissements importants de Coinkite : - L’installation de la mise à jour protège uniquement les wallets créés après la correction du micrologiciel ; les phrases secrètes existantes générées sous un micrologiciel vulnérable restent exposées et doivent être remplacées. - Coinkite recommande de générer une phrase secrète entièrement nouvelle sur un appareil corrigé, de vérifier une adresse de réception, d’envoyer une petite transaction de test, et de ne transférer le solde complet qu’après succès du test. - Les wallets créés en utilisant au moins 50 lancers de dés privés équitables ne sont pas vulnérables à ce problème de RNG seul, et une passphrase BIP-39 forte offre une sécurité supplémentaire — mais Coinkite recommande toujours une migration car le matériel original de la phrase secrète reste faible. Autres notes sur la récupération : Galaxy avait précédemment souligné que les utilisateurs qui observent une transaction de vol non confirmée pourraient avoir une opportunité étroite de la remplacer en utilisant le mécanisme Bitcoin Replace-by-Fee (RBF), mais cette option ne s’applique que avant que la transaction originale ne soit minée et ne garantit pas la récupération. Conclusion : Cet incident rappelle avec force que des erreurs au niveau du micrologiciel peuvent compromettre la sécurité des wallets matériels. Si vous possédez un appareil Coldcard, vérifiez votre micrologiciel, supposez que toute phrase secrète générée sur une version vulnérable est compromise, et ne transférez vos fonds qu’après avoir appliqué les correctifs de Coinkite et suivi leur checklist de migration. La cartographie continue de Galaxy et sa collaboration avec les forces de l’ordre visent à suivre les adresses des attaquants et à limiter les pertes supplémentaires tandis que l’enquête progresse.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.