Pendant des années, le positionnement de fond du Coldcard était que personne ne pouvait accéder à votre Bitcoin à moins de tenir physiquement l’appareil entre ses mains. Cette promesse s’est effondrée cette semaine : un attaquant a discrètement récupéré environ 1 082 BTC, d’une valeur proche de 70 millions de dollars, depuis plus d’un millier de portefeuilles en moins d’une heure. La partie la plus inquiétante, c’est que le voleur n’a touché aucun appareil, n’a piraté qui que ce soit par hameçonnage, et n’a jamais eu besoin d’un code PIN ou d’un mot de passe. Ces fonds étaient conservés en stockage à froid, hors ligne, exactement de la manière que vous recommandent les guides de self-custody pour les protéger. Et pourtant, ils sont partis. Pour une partie de la cryptomonnaie qui considère les wallets matériels comme la référence absolue en matière de sécurité, c’est un moment vraiment difficile.
Des analystes de la blockchain de Galaxy Digital, qui suivaient la fuite, ont d’abord estimé les pertes à près de 38 millions de dollars, avant de revoir le chiffre à la hausse lorsque d’autres adresses ont été découvertes lors du balayage. Le fabricant de portefeuilles matériels Coinkite a confirmé la faille et a fait sortir en urgence un micrologiciel corrigé, mais l’argent était déjà parti. D’après son propre avis de sécurité, le vol a eu lieu environ un jour avant que l’entreprise parvienne à avertir publiquement les utilisateurs : de nombreuses personnes ont donc vu leurs soldes tomber à zéro avant même de comprendre qu’il se passait quelque chose. Quand toute une marque repose sur une sécurité paranoïaque, à l’épreuve des balles, un tel délai est à peu près aussi mauvais que possible. L’entreprise affirme qu’elle continue de chercher à déterminer pleinement l’ampleur des dégâts.
Un bug vieux de cinq ans dans la manière dont le portefeuille a généré ses clés
La cause profonde est à la fois banale et inquiétante. Quand vous configurez un portefeuille matériel, il est censé construire votre phrase de récupération à partir d’une véritable aléatoire, celle qui rend mathématiquement impossible de la deviner. Quelque part dans une version de micrologiciel livrée en mars 2021, le logiciel de Coldcard a commencé à ignorer son générateur dédié de nombres aléatoires sur le matériel et est discrètement retombé sur des valeurs prévisibles tirées directement de la puce. Au lieu des 128 bits d’entropie attendus, les appareils Mk3 concernés produisaient des graines avec seulement environ 40 bits, puis, pour les modèles Mk4, Mk5 et Q, on a atterri autour de 72 bits. En clair, la phrase de récupération censée être indévinable est devenue quelque chose qu’un attaquant déterminé, avec du matériel moderne, peut réduire de façon systématique.
Ce qui est pire, c’est que cette faille est restée inaperçue pendant plus de cinq ans. Chaque portefeuille créé sur les versions concernées portait dès le départ la même faiblesse intégrée, que le propriétaire ait fait la moindre chose de travers ou non. Certains chercheurs ont suggéré que des outils automatisés ou assistés par IA auraient pu aider l’attaquant à parcourir rapidement le keyspace réduit pour vider autant de portefeuilles en une seule opération, même si cette affirmation n’a pas été confirmée. Coinkite indique que le micrologiciel corrigé restaure une véritable aléatorité, mais un correctif ne peut pas réécrire l’histoire. Toute graine générée avec l’ancien logiciel existe encore sous sa forme affaiblie, c’est précisément pour cela que les conseils qui circulent maintenant sont aussi tranchants.
Les personnes touchées ont tout fait « correctement »
Cette histoire fait mal parce qu’elle a frappé les personnes qui ont suivi les conseils standard à la lettre. Les portefeuilles vidés appartenaient principalement à des détenteurs de long terme qui avaient retiré leurs pièces des échanges il y a des années et les avaient laissées sans y toucher dans une conservation à froid, ce qui est censé être le choix responsable. Leur récompense d’avoir été prudent a été de voir ces soldes disparaître, tandis que des traders plus récents et moins disciplinés sur des plateformes de garde n’ont été totalement impactés. Il y a aussi une tournure amère cachée ici. Les utilisateurs qui ont pris la peine d’ajouter leurs propres lancers de dés pendant la configuration, ou qui ont ajouté une phrase secrète supplémentaire ou une configuration multisig, semblent avoir été protégés : cette entrée additionnelle a remis l’aléatoire que le micrologiciel avait jeté, et les personnes les plus exposées étaient celles qui avaient simplement fait confiance à l’appareil pour gérer son travail le plus important.
Que faire si vous en possédez un
Si vous avez un Coldcard, les consignes de Coinkite sont directes : considérez que votre seed est compromise et déplacez vos fonds. Cela signifie mettre à jour le micrologiciel corrigé, générer une toute nouvelle seed sur ce matériel mis à jour, puis transférer l’ensemble vers le nouveau portefeuille, car une simple mise à jour du micrologiciel ne corrige rien si la seed faible existe déjà. Fâcheusement, il n’existe aucun autotest qui vous dise si votre seed particulière se situe dans la plage devinable : la seule hypothèse sûre est donc qu’elle pourrait s’y trouver. Vous pouvez vérifier votre version de micrologiciel dans le menu Advanced sur l’appareil, et tout ce qui a été généré sur les versions vulnérables entre 2021 et le correctif récent doit être traité comme suspect. Le bitcoin a glissé d’environ 3% pendant que l’ampleur du désastre se faisait ressentir, et le timing fournit un argument facile à tous ceux qui ont défendu les dépositaires réglementés et les ETF au comptant plutôt que le stockage en autonomie.
Le leçon inconfortable, c'est que « pas vos clés, pas vos pièces » a toujours été vendu comme la voie la plus sûre, et pour la plupart, c'est encore le cas. Mais vos clés ne vous protègent que si elles étaient réellement aléatoires dès le départ. Une erreur de compilation discrète, passée inaperçue pendant une décennie dans l'une des marques les plus dignes de confiance pour l’auto-conservation des bitcoins, et il a fallu un vol de 70 millions de dollars pour que quelqu’un s’en rende compte. Rien de tout cela ne signifie que les portefeuilles matériels sont une arnaque, ni que la conservation à froid serait soudain morte. Cela signifie en revanche que la partie peu glamour — les mises à jour du micrologiciel, l’entropie supplémentaire, les phrases secrètes et les configurations multisig — est ce qui vous sauve discrètement, jusqu’au jour où il s’avère que c’est la seule chose qui se dresse entre vous et un portefeuille vide.
---------------
Auteur : Cedric Holloway Rédaction de New York Breaking Crypto News
S'abonner à GCP via un lecteur
