Finst

Erreur Coldcard : 594 Bitcoin dérobés en 25 minutes

Block relie le vol à une erreur dans la génération de clés de Coldcard ; ce sont surtout les anciens wallets à signature unique qui se sont révélés vulnérables.

Erreur Coldcard : 594 Bitcoin dérobés en 25 minutes

À retenir

  • Environ 594 Bitcoin, d’une valeur d’environ 38 millions de dollars, ont été dérobés vendredi depuis environ 500 wallets à la suite d’une erreur dans la génération de clés de Coldcard.
  • L’opération a duré 25 minutes et a principalement visé d’anciens wallets à signature unique, restés inactifs pendant des années.
  • Block a relié la faille au firmware 4.0.0 ; d’après l’analyse initiale, les modèles Mk4, Q et Mk5 ne semblent pas concernés.

Près de 594 Bitcoin, soit environ 38 millions de dollars (33,1 millions d’euros), ont été siphonnés vendredi depuis quelque 500 wallets. En cause : une erreur dans la génération de clés des wallets matériels Coldcard. Le vol s’est concentré sur une période de 25 minutes et a surtout touché d’anciens wallets à signature unique, restés sans mouvement pendant des années.

Comment l’attaque a fonctionné

D’après un rapport des équipes Bitcoin et de sécurité de Block, la faille provenait de la méthode de génération des clés chez Coldcard. Un paramètre de compilation pouvait court-circuiter le générateur matériel d’aléa, tandis qu’un contrôle dans une bibliothèque d’assistance se contentait de vérifier la présence de ce paramètre, sans s’assurer qu’il était effectivement activé. Résultat : la génération de clés reposait sur un logiciel alimenté par le numéro de série de la puce et par des registres d’horloge, des données qui ne sont pas secrètes.

Block a remonté l’origine du problème à un commit du 1er mars 2021, intégré au firmware 4.0.0. La vulnérabilité ne se limitait pas aux seeds des wallets : elle concernait aussi les clés privées des paper wallets, les masques de fractionnement de seed, les clés de clonage d’appareil et les transactions Key Teleport. Au total, 1 324 morceaux de Bitcoin ont été déplacés au fil de 500 transactions réparties sur trois blocks, avant que 562 BTC ne soient regroupés sur une seule adresse, où ils n’ont plus bougé depuis.

Pourquoi cela est particulièrement sensible

Coldcard est un wallet matériel développé par le Canadien Coinkite, conçu pour conserver des clés Bitcoin hors ligne. La gamme va de Mk2 à Mk5, et l’entreprise a averti que les utilisateurs ayant généré une seed sur un Mk3 avec la version 4.0.1 ou ultérieure pourraient être exposés à un risque. Selon l’analyse préliminaire, les modèles Mk4, Q et Mk5 ne seraient pas concernés, même si Coinkite et Block présentent encore ces conclusions comme provisoires.

Le calendrier rend l’affaire encore plus délicate, puisque les coins concernés couvrent la période 2021 à 2026, soit presque exactement la durée pendant laquelle la faille est restée exploitable. Block a indiqué avoir transmis ses conclusions à Coinkite et a publié son analyse malgré l’absence de tests d’exploitation complets, l’attaque étant déjà en cours.

Conséquences pour les utilisateurs de Bitcoin

Pour les utilisateurs de Bitcoin, cet épisode rappelle qu’un wallet matériel ne se résume pas à un simple stockage hors ligne. Tout dépend aussi de la manière dont la seed est générée dès le départ. Coldcard s’appuie par ailleurs sur une architecture air-gapped et sur des cartes microSD pour signer les transactions, ce qui réduit l’exposition en ligne, mais ne compense pas automatiquement une erreur dans la génération des clés. L’incident concerne donc directement toute personne qui conserve elle-même ses Bitcoin, surtout lorsque les wallets n’ont pas été contrôlés depuis longtemps.

Plus largement, les attaques dans la crypto se déplacent de plus en plus vers les clés et les failles opérationnelles plutôt que vers les smart contracts. Une analyse récente des clés privées montre que la gestion des clés est désormais l’une des principales surfaces d’attaque.


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.