Chargement des prix…
🩸BEARISH

Coldcard : une faille du firmware draine 70 M$ de BTC

Galaxy a cartographié le balayage du 30 juillet sur 1 196 portefeuilles et 1 082 BTC drainés en 41 minutes, via un bug de génération de seed qui a réduit l'espace de clés à quelques milliards d'options.

Coldcard : une faille du firmware draine 70 M$ de BTC
Coldcard : une faille du firmware draine 70 M$ de BTC
Coldcard : une faille du firmware draine 70 M$ de BTC
Coldcard : une faille du firmware draine 70 M$ de BTC

Plus de 1 000 BTC, d'une valeur d'environ 70 millions de dollars, ont été drainés de 1 196 portefeuilles Coldcard lors d'une fenêtre de 41 minutes le 30 juillet, soit près du double de la perte initialement signalée. Galaxy Research a cartographié l'ensemble de l'événement vendredi, retraçant 1 082,65 BTC balayés sur six blocs entre 01:10 et 01:51 UTC, avec trois blocs intermédiaires vides, ce qui pointe vers des diffusions par lots plutôt que vers un balayage continu. Les fonds reposent dans quatre adresses et n'ont pas bougé, et les premiers reportages ne capturaient qu'une seule de ces adresses, ce qui explique pourquoi le chiffre en titre n'a cessé de grimper.

Pourquoi c'est important

L'exploitation n'a pas nécessité de toucher à l'appareil. Une faille du firmware sur certains modèles Coldcard a ordonné au portefeuille de sauter son générateur de hasard matériel dédié et de retomber sur un simple substitut logiciel ensemencé à partir du numéro de série de la puce et des registres d'horloge. Le numéro de série est une métadonnée d'usine fixe, et les valeurs d'horloge sont un état temporel qu'un attaquant peut restreindre ou mesurer sur son propre appareil. L'éventail de clés que l'appareil pouvait produire est passé d'astronomiquement vaste à dénombrable : environ quatre milliards de possibilités sur les Mk4, Q et Mk5, et entièrement récupérable sur les anciens Mk2 et Mk3. Un attaquant génère des seeds candidats hors ligne, dérive les adresses de chaque candidat, et les vérifie contre la blockchain publique, le tout sans que l'appareil victime ne soit jamais connecté.

Impact sur le marché

Galaxy a averti que de nouvelles vagues sont probables si les propriétaires ne déplacent pas leurs fonds, et il n'existe aucun test fiable qu'un utilisateur puisse exécuter pour déterminer si sa seed se trouve dans la plage reproductible. Coinkite a averti les propriétaires de Mk3 et affirme que ses appareils plus récents ne sont pas affectés, tandis que le rapport de Block place aussi les Mk2, Mk4, Q et Mk5 dans le périmètre. L'attaquant a néanmoins laissé une piste : Clay Garrett de Block a déclaré sur X que l'opérateur utilisait un compte payant chez un fournisseur bien connu de données blockchain pour interroger les adresses sources pendant les balayages, et les journaux internes du fournisseur correspondaient au flux de travail avec ce qu'il a qualifié de spécificité extraordinaire. Block a transmis l'information aux autorités, et les fonds restent immobiles sur quatre adresses, laissant aux enquêteurs une fenêtre pour agir avant la prochaine vague.

Tokens associés
$BTC

Questions fréquemment posées

  1. Comment les attaquants ont-ils vidé les portefeuilles Coldcard sans y toucher ?

    Une faille du firmware a ordonné à l'appareil de sauter son générateur de hasard matériel et de retomber sur un substitut logiciel ensemencé à partir du numéro de série de la puce et des registres d'horloge, réduisant l'espace de clés à quelques milliards d'options. Les attaquants ont énuméré des seeds candidats hors…

  2. Combien de bitcoins ont été volés et depuis combien de portefeuilles ?

    Galaxy Research a retracé 1 082,65 BTC drainés de 1 196 portefeuilles Coldcard sur six blocs entre 01:10 et 01:51 UTC le 30 juillet, totalisant environ 70 millions de dollars et restant immobiles sur quatre adresses.

  3. Quels modèles de Coldcard sont affectés par la faille ?

    Coinkite a averti les propriétaires de Mk3 et affirme que les appareils plus récents ne sont pas affectés, tandis que le rapport de Block place aussi les Mk2, Mk4, Q et Mk5 dans le périmètre. L'espace de clés sur les Mk4, Q et Mk5 est réduit à environ quatre milliards de possibilités, et entièrement récupérable sur…

  4. Les propriétaires de Coldcard peuvent-ils vérifier si leurs portefeuilles sont exposés ?

    Non. Galaxy a averti qu'il n'existe aucun test qu'un utilisateur puisse exécuter sur son propre portefeuille pour déterminer si sa seed se trouve dans la plage reproductible. Toute personne ayant généré une seed sur le firmware affecté doit donc présumer le pire tant qu'elle n'a pas déplacé ses fonds.

  5. Quelles pistes les enquêteurs ont-ils sur l'attaquant ?

    Clay Garrett de Block a déclaré que l'opérateur utilisait un compte payant chez un fournisseur bien connu de données blockchain pour interroger les adresses sources pendant les balayages, et les journaux internes du fournisseur correspondaient au flux de travail avec ce qu'il a qualifié de spécificité extraordinaire.…

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 22d
Ouvrir l'original →