▼ Bear
Impact
100 · Élevé

Un défaut de firmware dans les appareils Coldcard a entraîné une perte d'environ 2 055 BTC (soit 130 milliards de wons)

BTC
CryptoSlate · 1d agoVoir la source ↗
L'équipe d'ingénierie et de sécurité de Block, ainsi que les développeurs indépendants de Bitcoin Core, ont identifié et annoncé que la perte massive de fonds concernant les portefeuilles Coldcard de CoinKite était due à un défaut spécifique du firmware. Ce défaut consistait à utiliser le chemin de repli déterministe de MicroPython, appelé Yasmarang, au lieu du générateur de nombres aléatoires matériels (RNG) STM32 lors de la création de la "seed". En conséquence, la sécurité cryptographique des "seeds" générées pour les modèles Mk2 et Mk3 a été considérablement réduite, ne laissant qu'un ensemble restreint que les attaquants pouvaient tester exhaustivement. Les modèles Mk4, Q et Mk5, quant à eux, ne généraient qu'environ 72 bits d'entropie, bien en dessous des 128 bits spécifiés dans la conception. Ce firmware défectueux concernait les versions 4.0.1 à 4.1.9, distribuées par CoinKite sur une période d'environ cinq ans, de 2021 à juillet de l'année en cours. Malgré la publication du code source, ce défaut n'a pas été détecté pendant cette période. Selon les notes techniques de CoinKite, des revues antérieures avaient confirmé la présence du bon RNG matériel dans le binaire du firmware, mais n'avaient pas vérifié si la routine de création de la "seed" atteignait effectivement ce chemin. L'ampleur des dégâts continue de croître. Lors de la première vague, environ 594 BTC ont été volés à partir d'environ 500 portefeuilles. Par la suite, des chercheurs ont identifié au moins trois vagues supplémentaires, affectant plus de 4 500 adresses et entraînant une perte d'environ 1 367 BTC (soit environ 89 millions de dollars à l'époque). Le 3 août, une possible quatrième vague a été signalée, ce qui pourrait porter le montant total des pertes à environ 114 millions de dollars. Une mise à jour du 4 août de Lookonchain et Galaxy Research a estimé les pertes à 2 055 BTC, soit environ 130 millions de dollars, affectant plus de 7 700 adresses. Cependant, Alex Sun de Galaxy Digital a averti qu'il n'était pas possible de confirmer définitivement le lien entre certaines adresses et le firmware vulnérable de Coldcard, en se basant uniquement sur les schémas de la blockchain. Les utilisateurs ayant configuré un mot de passe (passphrase) BIP-39 fort et ayant effectué plus de 50 lancers de dés pour ajouter de l'entropie externe étaient moins susceptibles d'être directement affectés par cette vulnérabilité spécifique. En effet, la passphrase BIP-39, combinée à un "mnemonic", permet de générer une "seed" de portefeuille distincte, de sorte que même si le mot de base est le même, un portefeuille différent est créé. Néanmoins, CoinKite recommande à ces utilisateurs également de migrer. Andrew Manuca, CISO de J.P. Morgan, a déclaré :
Contenu résumé par IA. Lisez l'article complet sur la source.
Commentaires 0
Connexion pour pouvoir commenter
Chargement…