Une vulnérabilité dans une version du firmware Coldcard de mars 2021 vide encore des bitcoins de portefeuilles générés sur ce build, Galaxy Research ayant signalé une troisième vague de ramassages tôt dimanche qui a prélevé environ 208 BTC sur 1 912 adresses entre vendredi midi et samedi matin UTC. Au total sur les trois vagues, les attaquants ont vidé 1 367 BTC, près de 89 millions de dollars aux prix récents, de 4 585 adresses.
La troisième vague se distingue des deux précédentes sur la chaîne. Les coins de chaque victime sont acheminés vers une destination distincte, plutôt que vers la poignée d'adresses de collecte partagées qui rendaient les vagues un et deux faciles à cartographier, et le produit est parqué dans des sorties pay-to-witness-script-hash, un format capable de porter des conditions multisignature ou timelock, plutôt que dans les simples sorties à clé unique employées auparavant. La vague trois regroupe aussi en moyenne six victimes par balayage, là où la vague d'ouverture du 30 juillet vidait une adresse à la fois, et elle ne scanne que le chemin de dérivation par défaut au lieu de tester plusieurs branches par seed, un comportement que Galaxy interprète comme l'opérateur qui se reconstruit après énumération publique.
Pourquoi c'est important
La faille remonte à un build du firmware de mars 2021 qui acheminait la génération de seed vers un randomiseur logiciel prévisible au lieu du randomiseur matériel de la puce, laissant un ensemble borné de clés possibles que toute personne disposant de la divulgation et d'assez de puissance de calcul peut reproduire hors ligne, sans jamais toucher un appareil. Les portefeuilles créés sur ce build restent vulnérables, où qu'ils se trouvent aujourd'hui; l'attaquant n'a pas besoin d'accéder au matériel, seulement à la faiblesse publiée. Le butin moyen par victime, en baisse de près d'un coin complet dans la vague d'ouverture à environ un dixième de bitcoin dans la vague trois, montre que la partie rentable de cet espace de clés a déjà été écumée.
Impact sur le marché
Galaxy se dit confiante que chaque vague est en interne un seul opérateur, mais ne reliera pas les trois à un acteur unique, car la chaîne ne permet pas de distinguer si les balayages ultérieurs sont la même personne qui se reconstruit ou une seconde partie qui broie indépendamment le même espace de clés vulnérables.
Questions fréquemment posées
-
Quelle est la vulnérabilité du firmware Coldcard de mars 2021 ?
C'était un build qui acheminait la génération de seed vers un randomiseur logiciel prévisible au lieu du randomiseur matériel de la puce, laissant un ensemble borné de clés possibles. Quiconque dispose de la divulgation et d'assez de puissance de calcul peut reproduire ces clés hors ligne, sans jamais toucher…
-
Combien de bitcoins ont été volés sur l'ensemble des trois vagues ?
Galaxy Research a observé 1 367 BTC, près de 89 millions de dollars aux prix récents, vidés de 4 585 adresses sur l'ensemble des trois vagues.
-
Comment la troisième vague se distingue-t-elle des deux premières ?
La vague trois achemine les coins de chaque victime vers une destination distincte plutôt que vers des adresses de collecte partagées, parque le produit dans des sorties pay-to-witness-script-hash, et regroupe en moyenne six victimes par balayage au lieu d'une. Le butin moyen par victime est tombé de près d'un coin…
-
Le même attaquant est-il derrière les trois vagues ?
Galaxy se dit confiante que chaque vague est en interne un seul opérateur, mais ne reliera pas les trois à un acteur unique. La blockchain ne révèle pas si les balayages ultérieurs sont la même personne qui se reconstruit après énumération publique ou si une seconde partie broie indépendamment le même espace de clés.
-
Qui reste exposé et que doivent faire les utilisateurs ?
Tout utilisateur qui a généré un seed sur le build du firmware Coldcard de mars 2021 affecté et qui détient encore des fonds sur ce portefeuille reste vulnérable. L'attaquant n'a pas besoin du matériel, seulement de la faiblesse publiée, donc les utilisateurs concernés devraient transférer leurs fonds vers un nouveau…