
David Schwartz a déclaré que la violation de Coldcard montre que des défaillances rares en matière de garde peuvent entraîner des pertes dévastatrices, comparant l'incident à des ruptures passées dans la finance traditionnelle.
David Schwartz, CTO Émérite de Ripple, a qualifié l'attaque Coldcard d'exemple de risque atypique – la possibilité qu'une défaillance technique rare puisse causer des pertes bien au-delà de ce que les utilisateurs attendent.
Schwartz a comparé l'incident à l'effondrement de MF Global en 2011, où les clients ont temporairement perdu l'accès à leurs fonds après que la maison de courtage ait détourné de l'argent qui aurait dû rester ségrégué. Ses commentaires ont remis en question l'hypothèse selon laquelle l'auto-garde élimine toute forme de risque de contrepartie ou opérationnel.
Les portefeuilles matériels permettent aux utilisateurs de contrôler leurs clés privées sans dépendre d'un exchange ou d'un autre intermédiaire financier. Cependant, les propriétaires doivent toujours avoir confiance que le matériel et le firmware de l'appareil génèrent et protègent ces clés correctement.
Schwartz a également souligné une différence majeure entre la finance traditionnelle et l'auto-garde crypto. Les clients des institutions financières réglementées peuvent avoir accès à des assurances, à des procédures de faillite ou à d'autres mécanismes de récupération. Les propriétaires de Coldcard dont le Bitcoin a été volé via des seeds compromises n'ont actuellement aucun filet de sécurité comparable.
Coldcard est un portefeuille matériel uniquement Bitcoin fabriqué par le fabricant canadien Coinkite. L'appareil stocke les clés privées hors ligne et peut signer des transactions sans se connecter directement à Internet.
La violation actuelle n'impliquait pas d'attaquants accédant à distance aux appareils Coldcard. Au lieu de cela, elle résultait d'une faille de génération de seed introduite via un firmware publié en mars 2021.
Selon l'examen technique de Coinkite, le firmware affecté utilisait un générateur de nombres pseudo-aléatoires basé sur un logiciel plutôt que d'obtenir une entropie suffisante du générateur matériel de l'appareil. Le problème a affecté les seeds créées sur certaines versions de firmware Coldcard, y compris les versions Mk2 et Mk3 de la version 4.0.1 à 4.1.9.
Les phrases de récupération (seed phrases) devraient contenir suffisamment d'aléatoire pour rendre leur devinette irréaliste sur le plan computationnel. La faille Coldcard a réduit cette protection, permettant aux attaquants de générer des seeds possibles hors ligne et de comparer leurs adresses Bitcoin dérivées avec des adresses publiquement visibles sur la blockchain.
Une fois que les attaquants ont trouvé une correspondance, ils ont pu recréer les clés privées du portefeuille et transférer son Bitcoin. Ils n'ont pas eu besoin de voler le portefeuille matériel, de connaître son code PIN ou de compromettre le réseau Bitcoin.
Comme rapporté plus tôt par crypto.news, Galaxy Research a déclaré avoir identifié 1 596 BTC volés à environ 7 300 adresses au cours de trois vagues d'attaque confirmées. L'entreprise a également lié environ 14 incidents plus petits à la même faille de génération de seed.
Une quatrième vague suspectée pourrait porter le total à environ 2 055 BTC, soit près de 130 millions de dollars. Cependant, Galaxy n'a pas encore confirmé ces pertes supplémentaires.
La première offensive majeure a eu lieu vers le 30 juillet, lorsque plus de 1 000 BTC ont été retirés de plus de 1 200 adresses en moins d'une heure. Deux vagues supplémentaires ont ensuite ciblé d'autres portefeuilles créés à l'aide de seeds vulnérables.
Galaxy a partagé des centaines d'adresses d'attaquants présumés avec les enquêteurs fédéraux américains, les exchanges et les entreprises de sécurité blockchain. Environ 90 % des Bitcoins volés lors des vagues confirmées n'avaient pas été déplacés au moment de leur dernière mise à jour.
Le protocole Bitcoin n'a pas été compromis. Le vol a résulté d'une génération de seed de portefeuille faible, ce qui signifie que les Bitcoins détenus dans des portefeuilles créés via des logiciels ou du matériel non affectés n'ont pas été exposés par cette faille spécifique.
Coinkite a publié un firmware corrigé pour les modèles Coldcard affectés. Cependant, l'installation d'une mise à jour ne rend pas une seed vulnérable existante sécurisée.
L'avis de sécurité de la société demande aux propriétaires de Mk2 et Mk3 qui ont créé des seeds en utilisant les versions de firmware 4.0.1 à 4.1.9 de mettre à jour vers la version 4.2.0 ou ultérieure, de générer une toute nouvelle seed et de transférer leurs Bitcoins.
Les utilisateurs doivent d'abord envoyer une petite transaction test et vérifier le portefeuille de réception avant de déplacer le solde restant. Coinkite a déclaré que son processus de génération de seed corrigé est suffisant, tout en ajoutant qu'au moins 50 lancers de dés privés restent une méthode optionnelle pour les utilisateurs recherchant une entropie indépendante.
La violation montre que le matériel air-gapped peut réduire l'exposition aux attaques en ligne sans éliminer les risques liés au firmware, à la fabrication ou à la génération de seeds. Pour les propriétaires affectés, le déplacement des fonds vers un portefeuille nouvellement généré reste le seul moyen d'éliminer la menace immédiate.





