BNB $603,43 -0,29%
XRP $0,996112 -0,68%
ETH $1 896,50 -0,14%
BTC $64 228,42 +1,12%
BNB $603,43 -0,29%
XRP $0,996112 -0,68%
ETH $1 896,50 -0,14%
BTC $64 228,42 +1,12%
URGENT
Portefeuille numérique

BitBox corrige deux failles critiques du firmware avant toute perte de fonds

BitBox Patches Two Critical Firmware Flaws Before Any Funds Were Lost
BitBox corrige deux failles critiques du firmware avant toute perte de fonds
Aucun vote pour le moment — Soyez le premier à voter

BitBox vient de publier une mise à jour du firmware. La version 9.26.5 est disponible et corrige deux vulnérabilités que l’entreprise a qualifiées de « graves » — un terme que les fabricants de portefeuilles matériels n’utilisent pas à la légère.

La première faille affectait les éditions Multi du BitBox02 et du BitBox02 Nova, mais uniquement sur les appareils qui n’avaient pas encore été configurés avec un portefeuille. Une corruption de la mémoire dans cet état non configuré pouvait permettre à un hôte malveillant d’exécuter du code arbitraire sur l’appareil — ce qui signifie essentiellement qu’un acteur malveillant pouvait forcer l’installation d’un firmware nuisible sans que l’utilisateur ne s’en rende compte. C’est à peu près aussi grave que cela puisse être pour un appareil dont la mission principale est de garder les clés privées hors ligne et en sécurité. Le deuxième problème résidait dans la fonctionnalité Silent Payments de BitBox, un outil de confidentialité Bitcoin relativement nouveau. Le bug aurait pu permettre à un attaquant de verrouiller des Bitcoins sur des adresses non prévues. Un vol direct n’était pas possible, mais le scénario où les fonds d’un utilisateur sont bloqués et où un attaquant demande une rançon pour aider à les récupérer n’est pas exactement rassurant. BitBox affirme qu’aucune exploitation n’a eu lieu. Aucun fonds perdu. Aucun rapport de personne touchée. L’entreprise a pris des mesures pour corriger les deux problèmes avant que quoi que ce soit ne tourne mal, ce qui est probablement le meilleur résultat que l’on puisse espérer lorsqu’une faille « grave » est découverte.

Publicité

Aucun commentaire de BitBox au-delà de la divulgation elle-même.

Ce que les deux failles signifiaient réellement pour les utilisateurs

Le problème de corruption de la mémoire mérite d’être examiné un peu plus en détail. Les portefeuilles matériels qui n’ont pas encore été initialisés sont dans un état vulnérable — ils sont essentiellement des ardoises vierges, et si le logiciel qui leur parle est compromis ou malveillant, cette fenêtre est importante. Les appareils de l’édition Multi de BitBox dans cet état de pré-configuration auraient pu recevoir du code arbitraire. À partir de là, l’attaquant pouvait installer un firmware qui semble légitime mais ne l’est pas. L’utilisateur n’aurait aucun moyen évident de le savoir.

Silent Payments est plus difficile à expliquer. C’est une fonctionnalité de confidentialité qui permet aux expéditeurs de Bitcoin de payer quelqu’un sans réutiliser les adresses, ce qui aide à briser la traçabilité des transactions. L’implémentation de BitBox avait une faille qui aurait pu permettre aux fonds d’être dirigés vers des adresses que l’utilisateur n’avait jamais prévues. Encore une fois — pas un vecteur de vol direct, mais l’angle de la rançon est réel. Si vos Bitcoins sont verrouillés et que le seul chemin vers la récupération passe par quelqu’un qui veut un paiement, vous êtes dans une mauvaise situation même si personne n’a techniquement « volé » quoi que ce soit. La mise à jour de BitBox ferme complètement cette voie, du moins dans la version actuelle.

Les utilisateurs utilisant encore un ancien firmware devraient passer à la version 9.26.5. C’est la conclusion claire.

Une période difficile pour la sécurité des portefeuilles matériels

La divulgation de BitBox n’est pas tombée dans le vide. Le secteur des portefeuilles matériels a connu une période vraiment difficile ces derniers temps, et le moment rend le contexte de l’industrie difficile à ignorer.

Coldcard, l’un des portefeuilles matériels les plus populaires axés sur le Bitcoin, a été touché par une vulnérabilité liée à une modification du firmware datant de mars 2021. La faille perturbait l’aléatoire des graines de portefeuille — le processus qui génère les clés privées gardant les fonds en sécurité. Les attaquants qui en avaient connaissance pouvaient dériver des clés privées par force brute sans jamais toucher l’appareil physique. C’est un scénario cauchemardesque pour un produit construit autour du principe que les clés restent hors ligne. La faille est restée non détectée pendant plus de cinq ans. Les pertes liées à celle-ci ont dépassé les 112 millions de dollars. Ce chiffre est difficile à accepter.

Par ailleurs, Trezor et SafePal ont tous deux fait face à des violations de données qui ont exposé les informations de plus de 53 000 utilisateurs combinés. Les appareils de ces entreprises n’ont pas été compromis — le matériel lui-même a tenu le coup — mais les données personnelles qui ont fuité posent un autre type de problème. Les attaques de phishing, les escroqueries par usurpation d’identité, l’ingénierie sociale ciblée : tout cela devient plus facile lorsque les attaquants savent qui possède un portefeuille matériel et où ils vivent. Trezor a retracé sa violation à un fournisseur de livraison tiers. SafePal a trouvé la source dans une faille d’autorisation de suivi de commande. Différentes causes, même résultat pour les clients dont les données ont été divulguées.

Ainsi, lorsque BitBox publie une divulgation de vulnérabilité « grave », cela se fait dans ce contexte. L’argument de l’auto-garde de l’industrie — que garder les clés sur un appareil matériel est plus sûr que de laisser les fonds sur une plateforme d’échange — tient toujours globalement, mais des incidents comme ceux-ci érodent l’hypothèse que le côté matériel est infaillible.

L’approche de BitBox ici a été proactive. Trouver les failles, les corriger, divulguer publiquement, inciter les utilisateurs à mettre à jour. C’est le manuel, et ils l’ont exécuté avant que quiconque ne soit blessé. Que les utilisateurs mettent effectivement à jour à temps est une autre question — l’adoption des mises à jour du firmware dans le domaine des portefeuilles matériels est notoirement inégale, et beaucoup de gens configurent un appareil, le mettent dans un tiroir, et n’y pensent plus pendant des mois ou des années.

La situation de Coldcard est probablement le rappel le plus frappant de ce qui se passe lorsqu’une vulnérabilité reste non corrigée et non détectée. Cinq ans, c’est long pour qu’une faille existe dans un firmware que les gens font confiance avec des sommes d’argent qui changent la vie. Le chiffre de 112 millions de dollars qui y est attaché n’est pas abstrait.

Les deux failles de BitBox n’ont pas abouti à ce résultat. Mais elles auraient pu.

Questions Fréquentes

Que corrige la version 9.26.5 du firmware de BitBox ?

La version 9.26.5 corrige deux vulnérabilités : un problème de corruption de mémoire dans les éditions Multi non configurées de BitBox02 et BitBox02 Nova qui pourrait permettre l’installation d’un firmware malveillant, et un bug de Silent Payments qui pourrait avoir verrouillé des Bitcoins sur des adresses non prévues.

Des fonds d’utilisateurs de BitBox ont-ils été volés à cause de ces vulnérabilités ?

Non. BitBox a déclaré qu’il n’y a eu aucun cas signalé d’exploitation ou de perte financière liée à l’une ou l’autre des vulnérabilités avant la publication du correctif.

Community Trust IndexInsufficient Data
50%
Réel
Réel50%50%Fake
0 community signals

James Thorp

James T est un journaliste crypto passionné d'Afrique du Sud qui explore les subtilités de Litecoin, Dash et Bitcoin. Il aime partager ses idées. Vous aimez son travail ? Faites un don pour le soutenir ! Dash : XrD3ZdZAebm988BfHr1vqZZu6amSGuKR5F

Publicité

Articles connexes