Le contributeur de la communauté Dogecoin, Mishaboar, a exhorté les utilisateurs de Coldcard le 1er août à transférer leurs Bitcoins vers des portefeuilles contrôlés par des phrases de récupération nouvellement générées.
Résumé
- 1 367,05 BTC, d'une valeur de 88,6 millions de dollars, ont été retirés de 4 585 adresses lors de trois vagues d'attaques suspectées.
- Coinkite affirme que les mises à jour du firmware protègent les nouvelles graines mais ne peuvent pas réparer les phrases de récupération des versions vulnérables.
- Mishaboar a conseillé aux utilisateurs de ne jamais réutiliser les graines affectées ni de saisir les phrases de récupération sur des ordinateurs connectés à Internet.
Cet avertissement a suivi l'estimation de Galaxy Research selon laquelle trois vagues d'attaques suspectées ont retiré 1 367,05 BTC, soit environ 88,6 millions de dollars, de 4 585 adresses.
Mishaboar a écrit : « Si vous avez déjà utilisé un appareil COLDCARD de quelque type que ce soit, migrez immédiatement vos fonds vers un nouveau portefeuille. » Il a également averti les utilisateurs de ne pas réutiliser leur phrase de récupération Coldcard existante ni de saisir les mots de récupération sur un ordinateur connecté à Internet. Cependant, sa référence à tous les appareils Coldcard est plus large que l'avis de sécurité officiel de Coinkite, qui identifie des versions de firmware spécifiques et plusieurs exceptions.
Les pertes Coldcard augmentent alors que les attaquants ciblent les petits portefeuilles
La dernière estimation on-chain de Galaxy Research a identifié 1 367,05 BTC sur trois vagues d'attaques suspectées. La société de recherche a décrit 88,6 millions de dollars comme sa « taille observée estimée », ce qui signifie que le total n'a pas été confirmé par Coinkite, les forces de l'ordre ou chaque utilisateur affecté.
La première vague a retiré 1 082,65 BTC de 1 196 adresses en environ 41 minutes le 30 juillet. Une troisième vague ultérieure a drainé environ 208 BTC de 1 912 adresses, le solde moyen tombant à un peu plus de 0,1 BTC par adresse. Le schéma changeant suggère que les attaquants sont passés de avoirs plus importants à des portefeuilles plus petits.
Galaxy a déclaré que chaque vague semblait cohérente en interne avec un seul opérateur. Cependant, il n'a pas pu déterminer si un seul attaquant contrôlait les trois vagues. Le troisième groupe a utilisé des adresses de destination séparées, regroupé plusieurs victimes dans des transactions individuelles et vérifié uniquement le chemin de dérivation par défaut, ce qui le différencie des balayages précédents.
La société de recherche a également averti que ses schémas de transactions connus ne peuvent pas identifier tous les vols. Un attaquant différent pourrait générer des transactions valides sans répéter les frais, les formats de destination ou les méthodes de collecte observés dans les trois premières vagues.
L'avertissement officiel de Coldcard couvre des firmwares spécifiques
Coinkite a déclaré que le problème affecte les graines générées sur les appareils Mk2 et Mk3 exécutant les versions de firmware 4.0.1 à 4.1.9. Les graines créées sur les appareils Mk4 et Mk5 avant la version standard 5.6.0 ou la version Edge 6.6.0X sont également concernées. Pour Coldcard Q, les versions corrigées sont la version standard 1.5.0Q et la version Edge 6.6.0QX.
Les appareils Coldcard Mk1 sont en dehors de la régression de firmware identifiée par les chercheurs de Block. Coinkite a également déclaré que TAPSIGNER, OPENDIME et SATSCARD ne sont pas affectés car ils utilisent des bases de code différentes. Par conséquent, les preuves techniques disponibles n'établissent pas que chaque produit fabriqué par Coinkite est vulnérable.
L'équipe d'ingénierie et de sécurité Bitcoin de Block a retracé le défaut à une erreur d'intégration du firmware. Le logiciel affecté utilisait un repli MicroPython déterministe au lieu du générateur de nombres aléatoires matériel STM32 prévu lors de la création des secrets du portefeuille. Sur les firmwares Mk2 et Mk3 v4, le chemin affecté n'ajoutait aucune entropie cryptographique. Les modèles ultérieurs ont reçu un réensemencement limité de l'élément sécurisé.
Block a précisé que son analyse représentait son point de vue technique actuel et ne comprenait pas de tests empiriques complets de chaque appareil. Coinkite a également déclaré que son enquête restait ouverte et a promis un rapport technique formel.
Les mises à jour du firmware ne peuvent pas réparer les seeds existants
Coinkite a publié un firmware corrigé pour chaque modèle et chaque canal de distribution concernés. Les correctifs corrigent le processus de génération de seed pour les nouveaux portefeuilles, mais ils ne peuvent pas ajouter d'aléatoire à une phrase de seed créée précédemment. Transférer la même phrase vulnérable dans un autre portefeuille matériel ou logiciel transmet également la faiblesse au nouveau dispositif.
Les utilisateurs concernés doivent installer le firmware corrigé approprié avant de générer un seed de remplacement. Coinkite conseille d'enregistrer et de vérifier la nouvelle sauvegarde, de vérifier une adresse de réception sur l'écran de l'appareil et d'envoyer une petite transaction de test. Les utilisateurs ne doivent transférer le solde restant qu'après avoir confirmé que les fonds de test ont atteint le nouveau portefeuille.
L'entreprise conseille aux utilisateurs de conserver l'ancienne sauvegarde jusqu'à ce que la migration complète soit confirmée. Mishaboar a séparément averti les utilisateurs de ne jamais saisir une phrase de seed dans un ordinateur et a recommandé de conserver des copies hors ligne dans des endroits sécurisés distincts. Ces conseils peuvent réduire l'exposition au phishing, aux logiciels malveillants et à la synchronisation cloud lors d'une migration précipitée.
Coinkite a identifié une exception limitée pour les utilisateurs qui ont ajouté au moins 50 lancers de dés équitables, indépendants et privés avant la production des mots de seed finaux. L'entreprise a déclaré que ces lancers contribuaient à au moins 128 bits d'entropie indépendante. Les utilisateurs qui ont saisi moins de 50 lancers, ne se souviennent pas du nombre ou ont exposé la séquence de lancers doivent migrer.
Une phrase de passe BIP-39 forte et unique crée une barrière supplémentaire, mais Coinkite a déclaré qu'elle ne répare pas un seed affecté. Les phrases de passe courtes, réutilisées ou prévisibles peuvent être devinables. Même les utilisateurs avec des phrases de passe fortes sont invités à remplacer le seed sous-jacent dès que possible.
L'incident Coldcard relance le débat sur l'auto-garde
L'investisseur en Bitcoin Anthony Pompliano a déclaré que les pertes montraient à quel point l'auto-garde peut être techniquement exigeante, même si les individus conservent le droit de contrôler directement leurs actifs. Il a également souligné que Bitcoin lui-même n'a pas été piraté, car la défaillance s'est produite dans le firmware du portefeuille tiers plutôt que dans le protocole Bitcoin.
Cette distinction est importante car un attaquant aurait reproduit des clés de portefeuille faibles hors ligne. L'incident n'a pas nécessité de modifier les transactions Bitcoin, de briser sa cryptographie ou de compromettre les règles de consensus du réseau. Une fois qu'un attaquant obtient une clé privée valide, la transaction résultante apparaît en chaîne comme celle autorisée par le propriétaire légitime.
Comme rapporté précédemment, l'estimation des pertes observées est passée d'un calcul initial de 594,48 BTC à 1 367,05 BTC à mesure que les chercheurs ont trouvé des groupes d'adresses supplémentaires. Dans une couverture connexe, crypto.news a examiné comment l'erreur de construction du firmware a affaibli la génération de seed pendant plus de cinq ans.
L'affaire a également alimenté le débat sur la garde institutionnelle aux États-Unis.Comme crypto.news l'a rapporté, l'analyste ETF de Bloomberg, Eric Balchunas, a fait valoir que les pertes renforcent le dossier en faveur des ETF Bitcoin au comptant parmi les investisseurs cherchant une exposition au prix sans gérer les clés privées. Les ETF éliminent les tâches personnelles de gestion des seeds, bien qu'ils remplacent ces risques par une garde institutionnelle et une exposition au risque de contrepartie.
L'examen technique promis par Coinkite et l'analyse supplémentaire des adresses Galaxy sont les prochaines mises à jour attendues. En attendant, 88,6 millions de dollars restent la dernière estimation publique en chaîne plutôt qu'une perte confirmée définitive. Les utilisateurs couverts par l'avis officiel sont confrontés à la tâche plus immédiate d'installer le firmware corrigé et de transférer les fonds vers un tout nouveau seed.






