Environ 594 bitcoins, soit près de 38 millions de dollars, ont été siphonnés depuis quelque 500 wallets à signature unique entre 01:31 et 01:56 UTC vendredi, lors d’un balayage de 25 minutes attribué à une faille de génération de clés dans les wallets matériels Coldcard. L’opération a déplacé 1 324 fragments de bitcoin via 500 transactions dans une fenêtre de trois blocs, avant de consolider 562 BTC dans une seule adresse qui n’a pas encore bougé. Chaque wallet vidé contenait plus de 0,15 BTC, et beaucoup étaient inactifs depuis des années, avec des coins couvrant la période 2021 à 2026, une plage qui correspond presque exactement à l’âge de la vulnérabilité.
La faille se trouve dans le firmware Coldcard 4.0.0, livré en mars 2021. Un réglage de compilation indiquait à l’appareil de contourner son générateur matériel d’aléa, et une vérification dans une bibliothèque de support testait seulement si ce réglage existait, plutôt que de vérifier s’il était activé. La génération de clés basculait discrètement vers un substitut logiciel basique, initialisé à partir du numéro de série de la puce et de registres d’horloge, dont aucun n’est secret. Le numéro de série est une métadonnée d’usine fixe, et les valeurs d’horloge sont un état de synchronisation qu’un attaquant peut réduire ou mesurer sur son propre appareil. Les équipes d’ingénierie Bitcoin et de sécurité de Block ont rattaché le changement à un commit daté du 1er mars 2021 et attribué le vol à ce bug.
Pourquoi c’est important
Coldcard est conçu par la société canadienne Coinkite comme un petit appareil autonome qui conserve les clés bitcoin hors ligne, à l’écart des ordinateurs connectés à Internet. L’exposition concerne une génération précise de produit: Coinkite a averti les utilisateurs ayant généré une seed sur un Mk3 exécutant le firmware 4.0.1 ou ultérieur, tout en soulignant que Mk4, Q et Mk5 semblent pour l’instant épargnés. Le risque ne s’arrête pas aux seeds de wallet. Le même générateur a produit les clés privées de paper wallets Coldcard, où la sortie devient directement la clé sans dérivation supplémentaire, ainsi que des masques de fractionnement de seed, des clés de clonage d’appareil et des transferts Key Teleport, qui héritent tous de la même prévisibilité. Block a communiqué ses conclusions à Coinkite, dont l’équipe les a reconnues, et les deux entreprises décrivent leurs analyses comme préliminaires.
Questions fréquemment posées
-
Quels appareils Coldcard sont touchés par la faille de génération de clés ?
Coinkite a averti les utilisateurs ayant généré une seed sur un Mk3 exécutant le firmware 4.0.1 ou ultérieur. L’entreprise indique que Mk4, Q et Mk5 ne sont pas touchés selon son analyse initiale.
-
Comment l’attaquant a-t-il exploité la vulnérabilité ?
Un réglage de compilation dans le firmware 4.0.0 indiquait à l’appareil de contourner son générateur matériel d’aléa, et la génération de clés basculait vers un substitut logiciel initialisé avec le numéro de série de la puce et des registres d’horloge, dont aucun n’est secret.
-
Combien de bitcoins ont été volés et sur quelle période ?
Environ 594 BTC, soit près de 38 millions de dollars, ont été balayés depuis quelque 500 wallets à signature unique entre 01:31 et 01:56 UTC vendredi, avec 1 324 fragments déplacés via 500 transactions dans une fenêtre de trois blocs.
-
L’exposition dépasse-t-elle les phrases seed de wallet ?
Oui. Le même générateur a produit les clés privées de paper wallets Coldcard, où la sortie devient directement la clé sans dérivation supplémentaire, ainsi que des masques de fractionnement de seed, des clés de clonage d’appareil et des transferts Key Teleport, qui héritent tous de la même prévisibilité.
-
Le vol a-t-il fait bouger le prix du bitcoin ?
Le bitcoin s’échangeait au-dessus de 64 000 dollars au début des heures asiatiques, ce drain massif ayant eu peu d’impact visible sur le prix de marché, ce qui reflète la base d’utilisateurs plus limitée de ce wallet en self-custody.