Galaxy Research a relevé son estimation des bitcoins drainés des adresses liées à la faille du firmware Coldcard à 1 367,05 BTC, soit environ 88,6 millions de dollars, le 1er août.
Résumé
- 1 367,05 BTC ont été drainés de 4 585 adresses lors de trois vagues d'attaques suspectées liées à Coldcard, selon Galaxy.
- La première vague du 30 juillet a retiré 1 082,65 BTC de 1 196 adresses en seulement 41 minutes au total.
- Les mises à jour du firmware corrigent la génération de nouvelles graines mais ne peuvent pas réparer les graines vulnérables créées sur des versions antérieures.
L'unité de recherche a identifié 4 585 adresses affectées lors de trois vagues d'attaques suspectées, remplaçant son estimation précédente de 1 082,65 BTC provenant de 1 196 adresses.
Le chiffre révisé signifie que l'estimation de 70,2 millions de dollars rapportée après la première analyse de Galaxy n'est plus d'actualité. Galaxy a décrit le total comme son « ampleur estimée observée », laissant ouverte la possibilité que d'autres transactions puissent être trouvées. La société n'a pas prouvé que chaque adresse provenait d'une graine Coldcard vulnérable.
Galaxy relève son estimation Coldcard après la troisième vague
La première vague cartographiée par Galaxy s'est produite entre 1 h 10 min 20 s et 1 h 51 min 26 s UTC le 30 juillet. Elle a retracé 1 082,65 BTC provenant de 1 196 adresses à travers les blocs 960 183 à 960 191. Les transactions sont apparues environ 30 heures avant que Coinkite n'émette son premier avis public.
Une deuxième vague le 31 juillet a drainé 76,16 BTC de 1 478 autres adresses. Galaxy a ensuite identifié une troisième vague qui a retiré 207,7294 BTC de 1 912 adresses. Ensemble, les trois groupes ont porté le total observé à 1 367,05 BTC sur 4 585 adresses.
La première vague utilisait le même frais de 30 satoshis par octet virtuel et des transactions sans sortie de monnaie. Ces caractéristiques ont aidé les chercheurs à identifier les mouvements associés sur la chaîne. Galaxy a averti que les attaques ultérieures pourraient utiliser des modèles différents, rendant la perte totale plus difficile à mesurer.
Trois vagues ont utilisé des modèles de transactions différents
Galaxy a déclaré que les deux premières vagues partageaient des adresses de collecte, des types de destination et un comportement de chemin de dérivation. Les événements se sont également produits à environ 27 heures d'intervalle. Ces similitudes suggèrent qu'un seul opérateur a pu mener les deux balayages, bien que la blockchain ne puisse pas établir l'identité de l'attaquant.
La troisième vague s'est comportée différemment. Les fonds de chaque victime ont été déplacés vers des destinations pay-to-witness-script-hash distinctes, tandis que plusieurs victimes étaient regroupées dans chaque transaction de balayage. L'activité ne vérifiait également que le chemin de dérivation par défaut. Galaxy a déclaré être confiant que chaque vague représentait un opérateur, mais n'a pas affirmé qu'un seul attaquant contrôlait les trois.
Par conséquent, les descriptions d'un pirate unique restent une inférence plutôt qu'un fait confirmé. Galaxy a appelé le troisième groupe « ce que nous soupçonnons être des piratages d'adresses générées par Coldcard ». La formulation reflète les limites de l'attribution sur la chaîne.
Coinkite a déclaré qu'une série d'erreurs d'intégration du firmware empêchait le générateur de nombres aléatoires matériel prévu de contribuer correctement à la création de graines. Un repli logiciel MicroPython fournissait une sortie prévisible après un changement de code en mars 2021. Le rapport technique indépendant de Block a décrit le même chemin de générateur de nombres aléatoires et a déclaré qu'une exploitation active était en cours.
Coinkite a estimé environ 40 bits d'espace de recherche effectif pour les graines Mk2 et Mk3 affectées. Les modèles ultérieurs Mk4, Q et Mk5 incluaient une entropie supplémentaire de l'élément sécurisé, mais la société a estimé environ 72 bits plutôt que les 128 bits prévus. Ces chiffres restent des estimations techniques et peuvent changer à mesure que les tests se poursuivent.
La gamme Mk2 et Mk3 concernée couvre les firmwares 4.0.1 à 4.1.9. Les seeds créées sur Mk4 et Mk5 avant la version standard 5.6.0, ainsi que les seeds Q créées avant la version 1.5.0Q, sont également concernées. Des versions Edge corrigées distinctes sont disponibles.
Les seeds existantes nécessitent une migration, pas seulement des mises à jour
Coinkite a publié des correctifs pour chaque modèle concerné et a déclaré assumer « l'entière responsabilité » du bug. Cependant, installer un nouveau firmware ne corrige que la génération future de seeds. Il ne peut pas ajouter d'entropie à une phrase de récupération déjà existante.
L'avis officiel de Coldcard demande aux utilisateurs d'installer le firmware corrigé, de générer une toute nouvelle seed, de vérifier sa sauvegarde et son adresse de réception, et d'envoyer une petite transaction de test avant de transférer le solde restant. Les utilisateurs doivent conserver la sauvegarde précédente jusqu'à ce que la migration soit confirmée.
Coinkite a déclaré que les seeds créées avec au moins 50 lancers de dés équitables, indépendants et privés ne sont pas considérées comme exposées par ce seul problème. Une phrase de passe BIP-39 forte et unique ajoute une barrière supplémentaire, mais l'entreprise recommande toujours la migration. Les phrases de passe courtes, réutilisées ou prévisibles peuvent ne pas offrir une protection adéquate.
Cependant, le balayage de 594,48 BTC identifié par Rob Hamilton d'AnchorWatch. Dans une couverture connexe, une revue technique ultérieure a examiné comment l'erreur de construction du firmware a affaibli les seeds Coldcard pendant plus de cinq ans.
L'enquête de Coinkite reste ouverte, et l'entreprise a promis une revue technique formelle. Galaxy pourrait également réviser la perte observée si de nouveaux modèles d'adresses apparaissent. Jusqu'à ce que ces revues soient terminées, 88,6 millions de dollars est la dernière estimation publique, pas un total confirmé définitif. Aucune réaction vérifiée du prix du Bitcoin n'a été attribuée à l'incident Coldcard jusqu'à présent.






