BNB $592,77 -1,40%
XRP $1,04 -2,65%
ETH $1 896,66 +1,30%
BTC $64 441,37 +0,11%
BNB $592,77 -1,40%
XRP $1,04 -2,65%
ETH $1 896,66 +1,30%
BTC $64 441,37 +0,11%
URGENT
Actualités du Bitcoin

Un bug de Coldcard coûte aux détenteurs de Bitcoin plus de 1 596 pièces et 100 millions de dollars

Coldcard Bug Cost Bitcoin Holders Over 1,596 Coins and $100 Million
Un bug de Coldcard coûte aux détenteurs de Bitcoin plus de 1 596 pièces et 100 millions de dollars

Community Trust ScoreProbablement Réel

79%
Réel
Probablement Réel33 votes
Mis à jour 1 heure il y a

Un défaut critique dans le portefeuille matériel Coldcard a conduit au vol de plus de 1 596 Bitcoin — d’une valeur de plus de 100 millions de dollars. Le bug a affecté la génération d’entropie, le processus qui crée l’aléatoire nécessaire pour construire des clés privées sécurisées. Et sans un aléatoire solide, ces clés ne sont pas vraiment sécurisées du tout.

Le fabricant de Coldcard, Coinkite, a rendu public le défaut le 31 juillet. Les attaquants l’avaient déjà exploité sur plusieurs appareils à ce moment-là. Ce qui rendait le bug particulièrement dangereux, ce n’est pas qu’il ait brisé la cryptographie de Bitcoin — ce n’était pas le cas. Les mathématiques sous-jacentes tenaient. Ce qui a cédé, c’est l’aléatoire alimentant ces mathématiques. L’entropie, dans ce contexte, signifie l’imprévisibilité. Une clé privée n’est sûre que si l’aléatoire utilisé pour la générer l’est. Affaiblissez cet aléatoire et un attaquant peut potentiellement réduire le nombre de clés possibles, deviner la bonne et vider le portefeuille. C’est exactement ce qui s’est passé ici, apparemment à grande échelle.

Le développeur de Core Lightning, Dustin Dettmer, a proposé une théorie : le défaut pourrait remonter à des changements de firmware effectués en 2021 qui auraient pu désactiver involontairement le générateur de nombres aléatoires du matériel. Si c’est exact, la vulnérabilité est restée non détectée pendant des années. Coinkite a déclaré qu’elle prévoyait de publier une analyse technique complète, bien qu’aucune date n’ait été donnée pour cette divulgation. On ne sait pas encore combien de temps cela prendra.

Publicité

Comment les portefeuilles concurrents gèrent l’entropie

L’incident a mis tous les autres fabricants de portefeuilles matériels sur la sellette. Comment génèrent-ils l’entropie ? Ledger s’appuie sur une puce Secure Element certifiée avec un générateur de nombres aléatoires véritable intégré au niveau matériel. Trezor adopte une approche différente — il combine l’aléatoire de l’appareil lui-même avec l’entropie tirée de l’ordinateur hôte, et il effectue des vérifications sur cette entropie avant de l’utiliser. Le portefeuille Passport de Foundation mélange l’aléatoire de plusieurs composants matériels et publie un firmware open-source pour que tout le monde puisse vérifier ce qui se passe réellement sous le capot.

Trois approches différentes. Toutes, en théorie, meilleures que d’avoir un seul point de défaillance. Mais la situation de Coldcard a montré à quelle vitesse la théorie et la pratique peuvent diverger. Les fabricants s’accordent à dire que l’entropie est importante. Ils ne s’accordent tout simplement pas sur la meilleure façon de la protéger — et ce débat devient maintenant plus bruyant.

L’expert en sécurité Jameson Lopp est intervenu, notant que de faibles générateurs de nombres aléatoires ont déjà affecté divers portefeuilles de cryptomonnaie et bibliothèques. Le problème spécifique qu’ils créent est presque invisible : un RNG compromis peut encore produire des nombres qui semblent aléatoires. Les vérifications standard ne le détecteront pas. Il faudrait des tests ciblés conçus spécifiquement pour sonder la qualité de l’entropie, ce que la plupart des utilisateurs et même de nombreux développeurs ne font jamais.

Appels à des audits indépendants et à des primes de bogues

Nick Percoco, un expert en sécurité, a plaidé pour de nouvelles normes d’assurance à la suite de l’incident. Sa proposition : une validation indépendante des sources d’entropie, avec une certification liée à des versions spécifiques de matériel et de logiciel. Pas un tampon d’approbation global pour une gamme de produits — une validation spécifique à la version qui obligerait les fabricants à revalider à chaque changement de firmware. Ce type de processus aurait probablement détecté un changement de firmware en 2021 désactivant un RNG. Peut-être.

Zach Herbert de Foundation s’est exprimé sur le développement open-source en tant que culture de sécurité, pas seulement une fonctionnalité. L’argument est simple — si le code est public, les chercheurs peuvent trouver des problèmes avant que les attaquants ne le fassent. Ce n’est pas un système parfait, mais c’est une couche de contrôle que le firmware à source fermée ne peut tout simplement pas offrir.

La gestion de la divulgation par Coinkite a suscité des critiques sur les deux points. Certains développeurs ont remis en question les réponses passées de l’entreprise aux vulnérabilités signalées. L’absence d’un programme de primes de bogues traditionnel a également été évoquée. Les primes de bogues sont pratiquement une pratique standard dans la sécurité logicielle à ce stade — elles donnent aux chercheurs externes une incitation financière à signaler les failles de manière responsable plutôt que de les vendre ou de les exploiter. Sans cela, le canal pour un examen externe se rétrécit considérablement.

Pour les personnes qui possèdent actuellement un Coldcard, les conseils de Coinkite sont de migrer les fonds des portefeuilles à risque. C’est la solution immédiate. Suivre les étapes de migration que l’entreprise a décrites est crucial — rester sur un portefeuille potentiellement compromis en attendant l’analyse post-mortem n’est pas une bonne stratégie.

Au-delà de Coldcard, l’incident pousse à une conversation plus difficile sur ce que l’auto-garde exige réellement des fabricants. Il ne suffit pas de construire un appareil qui fonctionne. L’architecture de sécurité doit anticiper les modes de défaillance, et la génération d’entropie doit être traitée comme un système critique — pas une réflexion après coup enfouie dans le firmware. Les points de défaillance uniques dans cette chaîne sont, il s’avère, catastrophiques.

La communauté observe également comment Coinkite communique à l’avenir. La transparence autour des divulgations de sécurité a toujours été inégale dans l’espace des portefeuilles matériels. Certaines entreprises publient rapidement des rapports détaillés sur les vulnérabilités. D’autres non. La pression pour faire mieux est maintenant réelle, et elle vient des développeurs, des chercheurs et des utilisateurs qui ont perdu des fonds.

L’analyse technique complète de Coinkite est toujours en attente.

Questions Fréquentes

Qu’est-ce qui a causé la vulnérabilité du portefeuille matériel Coldcard ?

Le défaut impliquait une faiblesse dans la génération d’entropie — l’aléatoire utilisé pour créer des clés privées. Dustin Dettmer a suggéré qu’il pourrait remonter à des changements de firmware en 2021 qui auraient pu désactiver le générateur de nombres aléatoires du matériel.

Combien de Bitcoin ont été volés lors de l’exploitation de Coldcard ?

Les attaquants ont volé plus de 1 596 Bitcoin, d’une valeur de plus de 100 millions de dollars, en exploitant le défaut de génération d’entropie sur plusieurs appareils Coldcard.

Community Trust IndexHigh Confidence
79%
Réel
Réel79%21%Fake
33 community signals

Sakamoto Nashi

Nashi Sakamoto, un journaliste crypto dévoué des Îles Vierges, apporte une analyse et une perspective d'expert dans le monde en constante évolution des cryptomonnaies et de la technologie blockchain. Appréciez-vous son travail? Envoyez un pourboire à: 0x200294f120Cd883DE8f565a5D0C9a1EE4FB1b4E9

Publicité

Articles connexes