David Schwartz a déclaré que la violation de Coldcard montre que des défaillances rares en matière de garde peuvent produire des pertes dévastatrices, comparant cet incident à des pannes passées dans la finance traditionnelle.
Résumé
- Les vols liés à Coldcard ont dépassé 100 millions de dollars, selon Galaxy Research.
- Schwartz a comparé le risque de garde avec l'effondrement de MF Global en 2011 mais a souligné les différences en matière de protection par assurance.
- Une faille du firmware a permis aux attaquants de reconstruire des graines de portefeuille vulnérables sans accéder aux appareils physiques.
- Coinkite a déclaré que les utilisateurs concernés doivent créer de nouvelles graines et déplacer leurs fonds car les mises à jour du firmware ne peuvent pas réparer les anciennes graines.
Schwartz compare la violation de Coldcard aux défaillances de la finance traditionnelle
David Schwartz, CTO émérite de Ripple, a présenté l'attaque de Coldcard comme un exemple de risque extrême – la possibilité qu'une défaillance technique rare puisse causer des pertes bien au-delà de ce que les utilisateurs attendent.
Schwartz a comparé cet incident à l'effondrement de MF Global en 2011, où les clients ont temporairement perdu l'accès à leurs fonds après que le courtier a utilisé à mauvais escient de l'argent qui aurait dû rester séparé. Ses commentaires ont remis en question l'hypothèse selon laquelle l'auto-garde élimine toute forme de risque de contrepartie ou de risque opérationnel.
Les portefeuilles matériels permettent aux utilisateurs de contrôler leurs clés privées sans dépendre d'une bourse ou d'un autre intermédiaire financier. Cependant, les propriétaires doivent toujours faire confiance au matériel et au firmware de l'appareil pour générer et protéger ces clés correctement.
Schwartz a également souligné une différence majeure entre la finance traditionnelle et l'auto-garde des crypto-monnaies. Les clients des institutions financières réglementées peuvent avoir accès à une assurance, à des procédures de faillite ou à d'autres mécanismes de recouvrement. Les propriétaires de Coldcard dont le Bitcoin a été volé via des graines compromises n'ont actuellement aucun filet de sécurité comparable.
Qu'est-ce que le piratage de Coldcard ?
Coldcard est un portefeuille matériel uniquement Bitcoin fabriqué par le fabricant canadien Coinkite. L'appareil stocke les clés privées hors ligne et peut signer des transactions sans se connecter directement à Internet.
La violation actuelle n'a pas impliqué d'attaquants accédant à distance aux appareils Coldcard. Au lieu de cela, elle résulte d'une faille de génération de graines introduite via un firmware publié en mars 2021.
Selon l'examen technique de Coinkite, le firmware affecté utilisait un générateur de nombres pseudo-aléatoires basé sur logiciel plutôt que d'obtenir un caractère aléatoire suffisant du générateur matériel de l'appareil. Le problème a affecté les graines créées sur certaines versions du firmware Coldcard, y compris les versions Mk2 et Mk3 de la version 4.0.1 à 4.1.9.
Les phrases de graines doivent contenir suffisamment de caractère aléatoire pour rendre leur devinette irréaliste sur le plan computationnel. La faille de Coldcard a réduit cette protection, permettant aux attaquants de générer des graines possibles hors ligne et de comparer leurs adresses Bitcoin dérivées avec les adresses publiquement visibles sur la blockchain.
Une fois que les attaquants ont trouvé une correspondance, ils pouvaient recréer les clés privées du portefeuille et transférer son Bitcoin. Ils n'avaient pas besoin de voler le portefeuille matériel, de connaître son code PIN ou de compromettre le réseau Bitcoin.
Les pertes de Coldcard dépassent 100 millions de dollars
Comme rapporté par crypto.news plus tôt, Galaxy Research a déclaré avoir identifié 1 596 BTC volés sur environ 7 300 adresses lors de trois vagues d'attaques confirmées. La société a également lié environ 14 incidents plus petits à la même faille de génération de graines.
Une quatrième vague suspectée pourrait porter le total à environ 2 055 BTC, soit près de 130 millions de dollars. Cependant, Galaxy n'a pas encore confirmé ces pertes supplémentaires.
La première grande rafle a eu lieu vers le 30 juillet, lorsque plus de 1 000 BTC ont été retirés de plus de 1 200 adresses en moins d'une heure. Deux vagues supplémentaires ont ensuite ciblé d'autres portefeuilles créés avec des graines vulnérables.
Galaxy a partagé des centaines d'adresses suspectes d'attaquants avec les enquêteurs fédéraux américains, les bourses et les entreprises de sécurité blockchain. Environ 90 % des bitcoins volés lors des vagues confirmées n'avaient pas été déplacés au moment de sa dernière mise à jour.
Le protocole Bitcoin n'a pas été compromis. Le vol résultait d'une génération faible de graines de portefeuille, ce qui signifie que les bitcoins détenus dans des portefeuilles créés avec des logiciels ou du matériel non affectés n'étaient pas exposés par cette faille spécifique.
Les propriétaires de Coldcard doivent remplacer les graines vulnérables
Coinkite a publié un firmware corrigé pour les modèles Coldcard concernés. Cependant, installer une mise à jour ne rend pas une graine vulnérable existante sécurisée.
L'avis de sécurité de la société demande aux propriétaires de Mk2 et Mk3 qui ont créé des graines avec les versions de firmware 4.0.1 à 4.1.9 de mettre à jour vers la version 4.2.0 ou ultérieure, de générer une toute nouvelle graine et de transférer leurs bitcoins.
Les utilisateurs doivent d'abord envoyer une petite transaction de test et vérifier le portefeuille de réception avant de transférer le solde restant. Coinkite a déclaré que son processus corrigé de génération de graines est suffisant, tout en ajoutant qu'au moins 50 lancers de dés privés restent une méthode facultative pour les utilisateurs recherchant une entropie indépendante.
La brèche montre que le matériel isolé (air-gapped) peut réduire l'exposition aux attaques en ligne sans éliminer les risques liés au firmware, à la fabrication ou à la génération de graines. Pour les propriétaires concernés, déplacer les fonds vers un portefeuille nouvellement généré reste le seul moyen d'éliminer la menace immédiate.






