Les utilisateurs de Bitcoin en auto-garde sont exhortés à déplacer leurs fonds après que Block a divulgué deux vulnérabilités critiques dans plusieurs générations de portefeuilles matériels Coldcard.
Les équipes d'ingénierie et de sécurité de Block ont commencé à recevoir des rapports de Bitcoin volés à distance depuis des portefeuilles non-Bitkey et ont lancé une enquête.
Il s'est avéré que les appareils Coldcard Mk2, Mk3, Mk4, Q et Mk5 présentent des failles de sécurité. Cela dit, la société a précisé qu'aucun de ses produits, y compris Bitkey, n'était concerné.
Plus de 1 000 BTC potentiellement exposés au vol
Selon Block, l'attaque a initialement ciblé les portefeuilles à signature unique et s'est déroulée sur environ une heure, mais les chercheurs ont averti que la campagne est probablement toujours active.
La société a déclaré que les portefeuilles protégés par des phrases de passe faibles de 25e mot et certaines configurations multisignature pourraient également être à risque.
La première vulnérabilité affecte le firmware des Coldcard Mk2 et Mk3. Dans ce cas, une erreur de codage a fait que la génération du portefeuille reposait sur des valeurs prévisibles au lieu d'une aléa suffisant généré par le matériel.
Pour les appareils plus récents Mk4, Q et Mk5, Block a déclaré que le firmware tentait d'améliorer l'entropie au démarrage en utilisant l'entrée de l'élément sécurisé. Cependant, une faille a réduit cet aléa supplémentaire à seulement 32 bits.
Importer simplement une graine affectée dans un autre portefeuille n'élimine pas la menace. La graine compromise reste vulnérable si un portefeuille a été créé sur un firmware Coldcard vulnérable.
Block a déclaré avoir divulgué ses conclusions en privé au fabricant de Coldcard, Coinkite, puis avoir rendu les conclusions publiques.
« Personnellement, je recommande à toute personne concernée de déplacer ses fonds dès qu'elle peut le faire en toute sécurité », a écrit l'ingénieur de Block Max Guise sur X.
Ce qui est notable, c'est que l'attaque pourrait être plus importante que ce que l'on croyait initialement. L'ingénieur en sécurité Clay Garrett a déclaré que les chercheurs avaient identifié 695 transactions antérieures correspondant à la même empreinte sur la chaîne. Ces transactions représentent 488,11 BTC supplémentaires.
Le montant total potentiellement volé s'élèverait à 1 082,59 BTC, selon l'analyse préliminaire de Block.






