BNB $593,42 +0,36%
XRP $1,08 -0,11%
ETH $1 872,64 +0,13%
BTC $64 132,36 +0,44%
BNB $593,42 +0,36%
XRP $1,08 -0,11%
ETH $1 872,64 +0,13%
BTC $64 132,36 +0,44%
URGENT
Actualités du Bitcoin

15 attaquants volent plus de 130 millions de dollars en Bitcoin depuis 7 300 portefeuilles Coldcard

15 Attackers Steal Over $130M in Bitcoin from 7,300 Coldcard Wallets
15 attaquants volent plus de 130 millions de dollars en Bitcoin depuis 7 300 portefeuilles Coldcard

Community Trust ScoreVérifié

96%
Réel
Vérifié27 votes
Mis à jour 60 minutes il y a

Quinze attaquants. Plus de 130 millions de dollars envolés. Et l’hémorragie ne s’est pas arrêtée.

Galaxy Research a confirmé que quinze acteurs malveillants distincts exploitent activement une faille de firmware dans les portefeuilles matériels Coldcard, vidant le Bitcoin d’environ 7 300 portefeuilles jusqu’à présent. La vulnérabilité a été découverte la semaine dernière, mais au moment où un avis public a été publié, les premières attaques avaient déjà eu lieu. Les victimes sont dispersées, beaucoup d’entre elles ignorent encore que leurs fonds ont disparu. À partir de lundi, Galaxy Research avait reçu des rapports de 73 personnes. Le vol le plus récent concernait moins d’un Bitcoin — mais lorsque les chercheurs ont tiré ce fil, ils ont découvert un schéma plus large : 12 BTC volés à travers 126 portefeuilles, tous liés au même attaquant.

Chaque vague d’attaques reçoit son propre identifiant. La dernière porte le label d’empreinte « O. »

Publicité

Faible entropie, clés faibles

Le problème fondamental réside profondément dans le firmware de Coldcard. Au lieu de passer par un générateur de nombres aléatoires véritable, le firmware utilisait le générateur de nombres pseudo-aléatoires de MicroPython — une différence significative, et catastrophique. Selon Coinkite, le fabricant, les modèles affectés sont les Mk2 et Mk3. Ces appareils produisaient des phrases de départ avec environ 40 bits d’entropie. La norme prévue est de 128 bits. Ce n’est pas un petit écart. Le modèle Mk4 fait un peu mieux, avec environ 72 bits d’entropie, mais reste vulnérable.

Une entropie plus faible signifie des clés privées plus faibles. Des clés privées plus faibles signifient qu’un attaquant avec suffisamment de puissance de calcul peut forcer l’entrée. Et parce que les clés publiques sont visibles sur la blockchain, les attaquants peuvent scanner les portefeuilles vulnérables sans beaucoup de friction. En gros, une fois que la vulnérabilité est devenue publique, des individus techniquement compétents avaient une feuille de route.

Le cofondateur de Coinkite, Rodolfo Novak, n’a pas évité la responsabilité. Il a pleinement assumé le bug et a présenté ses excuses. Des correctifs ont été déployés pour les modèles affectés. Mais Novak a été direct sur une limite difficile : la mise à jour du firmware ne corrigera pas les phrases de départ déjà générées par le firmware défectueux. Ces phrases sont compromises. Point final. Les utilisateurs qui ont des portefeuilles créés avec des appareils Mk2, Mk3 ou Mk4 doivent déplacer leur Bitcoin vers un portefeuille propre et non affecté dès maintenant — pas plus tard.

90 % du Bitcoin volé n’a pas bougé

Voici la partie étrange. Galaxy Research dit que 90 % du Bitcoin volé est toujours intact. Toutes les pièces des trois premières vagues d’attaques n’ont pas bougé du tout. C’est beaucoup d’argent simplement garé sur la chaîne, ce qui est soit un signe que les attaquants attendent que la pression retombe, soit autre chose. Pas encore clair. Les agences de la force publique du monde entier enquêtent, et les victimes sont encouragées à signaler les pertes aux autorités locales et fédérales.

La sécurité des portefeuilles matériels a toujours reposé sur une promesse centrale : vos clés restent hors ligne, et cela les garde en sécurité. L’incident Coldcard met à mal cette promesse, du moins pour les modèles plus anciens. La faille ne nécessitait pas d’accès physique. Elle ne nécessitait pas d’ingénierie sociale. Elle nécessitait de savoir qu’une décision de firmware prise il y a des années produisait des clés qui n’ont jamais été aussi fortes que les utilisateurs le croyaient.

C’est une chose difficile à accepter.

Coinkite a été clair que des correctifs existent, mais tout aussi clair que les correctifs ne peuvent pas effacer le passé. Toute phrase de départ générée sous le firmware défectueux reste une phrase de départ faible, appareil corrigé ou non. La seule véritable solution est de déplacer les fonds. Et pour les utilisateurs qui n’ont pas surveillé de près leurs portefeuilles — peut-être l’ont-ils configuré il y a des années et n’y ont-ils plus pensé depuis — il y a une réelle chance qu’ils ne sachent pas qu’ils sont à risque jusqu’à ce qu’il soit trop tard.

Les quinze attaquants n’opèrent pas de manière identique. Chacun a sa propre empreinte, son propre schéma, son propre catalogue de portefeuilles ciblés. Les chercheurs les ont suivis séparément. Le dernier attaquant n’a été identifié que parce qu’un utilisateur a signalé un petit vol, moins d’un Bitcoin, ce qui semble presque trivial jusqu’à ce que vous réalisiez que cela a ouvert une image beaucoup plus large à travers 126 portefeuilles.

Galaxy Research continue de recevoir de nouveaux rapports. Les 73 victimes confirmées à partir de lundi ne seront probablement pas le décompte final.

L’avis de Coinkite est publié, les correctifs sont distribués, et les forces de l’ordre sont impliquées. Mais les fonds volés — la plupart d’entre eux, en tout cas — sont toujours là sur la blockchain, non dépensés, en attente.

Questions Fréquentes

Quels modèles de portefeuille Coldcard sont affectés par la faille de firmware ?

Les modèles Mk2 et Mk3 sont les plus gravement affectés, produisant des phrases de départ avec environ 40 bits d’entropie. Le modèle Mk4 est également vulnérable, générant environ 72 bits d’entropie au lieu des 128 bits prévus.

La mise à jour du firmware Coldcard protégera-t-elle le Bitcoin volé ou à risque ?

Non. Le cofondateur de Coinkite, Rodolfo Novak, a déclaré que des correctifs ont été distribués, mais la mise à jour du firmware ne corrige pas les phrases de départ déjà générées par le firmware défectueux. Les utilisateurs concernés doivent déplacer leur Bitcoin vers un nouveau portefeuille non affecté.

Community Trust IndexHigh Confidence
96%
Réel
Réel96%4%Fake
27 community signals

Evie Vavasseur

Evie est une blogueuse par choix. Elle aime découvrir le monde qui l'entoure. Elle aime partager ses découvertes, ses expériences et s'exprimer à travers ses blogs.

Publicité

Articles connexes