Galaxy Research a estimé que les pertes liées à la vulnérabilité du portefeuille matériel Coldcard ont atteint 1 596 bitcoins lors des vagues d'attaques confirmées et pourraient grimper à environ 2 055 BTC, soit près de 130 millions de dollars, si une quatrième vague suspectée est vérifiée.
Résumé
- Galaxy Research estime que les vols confirmés liés à Coldcard ont atteint 1 596 bitcoins sur trois vagues d'attaques.
- La société de recherche indique que les pertes pourraient s'élever à environ 2 055 bitcoins, d'une valeur de près de 130 millions de dollars, si une quatrième vague suspectée est confirmée.
- Les enquêteurs ont partagé les adresses confirmées des attaquants et des victimes avec les agences américaines de lutte contre la criminalité, les bourses et les groupes d'enquête cybernétique.
- Environ 90 % des bitcoins volés restent immobiles, tandis que les utilisateurs de Coldcard concernés sont invités à générer de nouvelles graines de portefeuille et à transférer leurs fonds.
Galaxy Research a déclaré dans un article publié lundi sur X qu'elle a identifié 1 596 BTC volés sur 7 300 adresses lors de trois vagues d'attaques confirmées, ainsi que 14 incidents de sécurité plus petits liés au défaut de génération de graines de Coldcard.
La société de recherche a déclaré que sa dernière estimation exclut une quatrième vague d'attaques suspectée car elle n'a pas encore reçu suffisamment de confirmations de la part des propriétaires de portefeuilles concernés. Si l'activité supplémentaire est validée, le total passerait à 2 055 BTC, soit environ 130 millions de dollars aux prix actuels.
Une analyse de la blockchain de Galaxy avait précédemment estimé qu'environ 1 815,75 BTC avaient été déplacés sur quatre vagues observées, mais la société avait souligné à l'époque que ces chiffres provenaient d'une analyse en chaîne plutôt que de rapports de victimes confirmés. La dernière mise à jour réduit les pertes confirmées tout en maintenant l'estimation plus large liée à la quatrième vague encore non vérifiée.
L'enquête sur l'attaque Coldcard reste active
Galaxy a déclaré avoir identifié ce qu'elle pense être une quatrième vague coordonnée de vols mais attend toujours la confirmation des victimes avant d'ajouter ces adresses à son décompte confirmé.
Selon la société de recherche, l'activité de la blockchain suggère que la quatrième vague suspectée est « substantiellement composée » d'un seul attaquant, ce qui donne aux analystes une confiance moyenne à élevée dans cette évaluation malgré l'incertitude persistante concernant les portefeuilles affectés.
Alex Thorn, responsable de la recherche à l'échelle de l'entreprise chez Galaxy, a le premier signalé la potentielle quatrième vague le 3 août après avoir identifié des schémas de transactions correspondant étroitement aux attaques précédentes. Son estimation provisoire est ensuite passée à 448,7 BTC déplacés depuis 709 adresses de victimes potentielles, bien que Galaxy ait souligné que les données de la blockchain seules ne peuvent pas confirmer chaque victime ni déterminer si un seul opérateur a commis tous les vols.
La société a ajouté que ses enquêteurs continuent d'affiner la cartographie des adresses à mesure que de nouvelles informations sont disponibles de la part des propriétaires de portefeuilles et d'autres participants à l'enquête.
Le défaut de Coldcard remonte à un changement de firmware de 2021
Les attaques proviennent d'une vulnérabilité affectant les graines générées sur les appareils Coldcard Mk3, Mk4, Mk5 et Coldcard Q exécutant des versions de firmware vulnérables.
Coinkite a divulgué la semaine dernière que le défaut est apparu en mars 2021 lors de l'intégration d'une nouvelle bibliothèque cryptographique dans son firmware. Au lieu de générer les graines de portefeuille via le générateur de nombres aléatoires matériel prévu, le firmware affecté s'est appuyé par erreur sur un générateur pseudo-aléatoire déterministe fourni par MicroPython.
Selon l'examen technique de Coinkite, le générateur de nombres aléatoires matériel est resté actif ailleurs dans le firmware, permettant aux examens internes de confirmer sa présence sans révéler que la création de portefeuille avait basculé vers une source d'entropie différente.
L'équipe d'ingénierie et de sécurité Bitcoin de Block est arrivée indépendamment à la même conclusion après avoir examiné le firmware. Bien que la société ait déclaré ne pas avoir effectué de tests empiriques complets sur chaque appareil concerné, elle a conclu que le firmware vulnérable appelait le repli déterministe MicroPython au lieu du générateur de nombres aléatoires matériel STM32 lors de la création de la graine.
Coinkite estime que les appareils Mk2 et Mk3 concernés peuvent fournir environ 40 bits d'entropie effective, tandis que les modèles Mk4, Mk5 et Coldcard Q vulnérables peuvent générer environ 72 bits au lieu des 128 bits prévus.
La plupart des bitcoins volés n'ont pas été déplacés
Galaxy a déclaré que les enquêteurs ont travaillé avec les forces de l'ordre fédérales américaines, les échanges de cryptomonnaies et les groupes d'enquête cybernétique en partageant les adresses confirmées des attaquants et des victimes alors que l'enquête s'étend.
La société de recherche a rapporté qu'environ 90 % des bitcoins volés restent intacts. Elle a ajouté qu'aucune des pièces volées lors des trois premières vagues d'attaques confirmées n'a été déplacée depuis leur vol, donnant aux enquêteurs plus de temps pour surveiller les fonds.
Galaxy a également averti que de nouveaux attaquants pourraient tenter d'exploiter la même vulnérabilité tant que les appareils concernés restent en usage. Pour cette raison, il a déclaré que l'identification d'adresses supplémentaires contrôlées par les attaquants reste importante afin que les échanges et les autorités puissent réagir si les fonds commencent à bouger.
Une analyse antérieure de la blockchain a montré que l'activité des attaques s'accélérait à environ 13,8 balayages de portefeuilles par bloc Bitcoin pendant la quatrième vague suspectée, contre environ 0,3 balayages par bloc avant l'incident. Galaxy a également observé que la plupart des soldes volés étaient transférés vers des adresses nouvellement créées plutôt que vers un portefeuille de collecte central, tandis que certains fonds passaient ensuite par des transactions de deuxième saut qui compliquaient le traçage de la blockchain.
La société a précédemment noté que les utilisateurs qui contrôlent encore des portefeuilles compromis peuvent avoir une opportunité limitée de remplacer une transaction de vol non confirmée par une transaction à frais plus élevés via le mécanisme Replace-by-Fee de Bitcoin, bien que cette option n'existe que avant que les mineurs ne confirment la transaction d'origine et n'offre aucune garantie de récupération.
Les utilisateurs de Coldcard sont toujours invités à remplacer les graines de portefeuille
Galaxy a déclaré que les attaques restent actives et a conseillé aux utilisateurs de Coldcard concernés de déplacer leurs fonds vers des adresses sécurisées et de créer des graines de portefeuille entièrement nouvelles sur des appareils corrigés.
Coinkite a déjà publié des mises à jour d'urgence du firmware pour tous les produits concernés, y compris la version 4.2.0 pour les appareils Mk2 et Mk3, la version 5.6.0 pour Mk4 et Mk5, la version 1.5.0Q pour Coldcard Q, et les versions Edge 6.6.0X et 6.6.0QX. La société a également détruit tout le stock restant contenant le firmware vulnérable.
Selon Coinkite, l'installation du firmware mis à jour ne protège que les portefeuilles créés après le correctif. Les phrases de départ existantes générées avec un firmware vulnérable restent exposées et doivent être remplacées.
La société recommande de générer une toute nouvelle graine après la mise à jour de l'appareil, de vérifier une adresse de réception, d'envoyer une petite transaction de test, et de transférer le solde restant seulement après avoir confirmé que le test réussit.
Coinkite a également déclaré que les portefeuilles créés avec au moins 50 lancers de dés privés équitables ne sont pas exposés par ce seul problème de génération de nombres aléatoires. Bien qu'une phrase de passe BIP-39 forte ajoute une couche de sécurité supplémentaire, la société continue de recommander la migration car la graine vulnérable d'origine reste faible.






