La place Binance discute de la destination des fonds volés à COLDCARD, mais « l’argent a déjà rejoint le protocole de mélange » manque pour l’instant d’une confirmation suffisante par la/des partie(s) prenante(s) ou par deux sources indépendantes et fiables. Les risques confirmés sont déjà suffisamment graves : Coinkite a publié une alerte de sécurité le 30 juillet, a mis à jour le 1er août la portée des éléments concernés, et a admis le 4 août que des utilisateurs ont effectivement subi des pertes ; un rapport technique indépendant de Block indique aussi que des exploitations actives sont en cours.
Pourquoi une mise à jour de version ne suffit pas
Cette faille est la plus susceptible d’être mal comprise comme une simple « mise à jour du micrologiciel qui règle tout ». Mon avis est tout à fait inverse : le véritable point à suivre est le micrologiciel et l’origine de l’entropie utilisés lors de la génération de la graine, et non la version affichée aujourd’hui par l’appareil. Officiellement, les Mk2/Mk3 présentent un risque pour les graines générées entre la 4.0.1 et la 4.1.9 ; les Mk4/Mk5 pour les graines générées avant la version Standard 5.6.0 et avant la version Edge 6.6.0X, ainsi que pour celles générées avant Q dans 1.5.0Q et avant 6.6.0QX. La faille fait tomber le chemin du générateur de nombres aléatoires dans un repli logiciel prévisible ; selon une première estimation du fabricant, l’espace de recherche utile des anciens modèles est d’environ 40 bits, celui des modèles suivants d’environ 72 bits, donc tous deux en dessous des 128 bits attendus. Les chiffres peuvent encore être révisés au fil de l’enquête, mais la limite est désormais claire : « la mise à jour ne corrige pas les anciennes graines ».
La propagation du risque se fait en deux étapes. À court terme, l’attaquant peut énumérer hors ligne des graines candidates, puis les vérifier à l’aide d’adresses publiques ou de xpub ; une fois qu’il y a correspondance, les fonds concernés peuvent alors être détournés. À moyen terme, le problème ne concerne pas uniquement un seul portefeuille matériel : l’implémentation correcte de nombres aléatoires dans le code n’implique pas que le chemin de génération réel des graines l’appelle effectivement. Si une analyse de sécurité se limite au contenu des modules, sans vérifier l’analyse des symboles dans les livrables et le chemin d’appel de bout en bout, des défauts similaires peuvent encore passer inaperçus.
L’ordre de traitement ne doit pas être inversé
Les utilisateurs concernés doivent d’abord vérifier le modèle de l’appareil, le micrologiciel lors de la génération de la graine et la branche de publication ; installer ensuite la version corrigée correspondante pour générer une toute nouvelle graine ; vérifier la sauvegarde, l’empreinte du portefeuille et l’adresse de réception ; effectuer d’abord un petit transfert de test, puis confirmer avant de migrer le reste des fonds. Conserver les anciennes sauvegardes jusqu’à la confirmation complète de la migration ; ne jamais saisir les mots mnémoniques ni la phrase BIP-39 sur un site web ou sur un appareil non fiable.
Au moins 50 entrées de dés équitables, indépendantes et privées, ou une phrase BIP-39 forte et unique, peuvent réduire le risque immédiat dans des cas particuliers, mais la phrase ne corrige pas des graines faibles ; en cas d’incertitude, traiter l’affaire comme si elle était concernée. TAPSIGNER, OPENDIME et SATSCARD utilisent des bases de code différentes : le fabricant indique que ces produits ne sont pas affectés par la présente vulnérabilité ; on ne peut pas extrapoler indéfiniment cette alerte.
Ce qui n’est pas encore confirmé reste dans la colonne d’observation
Ensuite, surveiller trois points : si le fabricant produit une reconstitution technique officielle qui ajuste le périmètre affecté ; si les versions corrigées et les signatures de téléchargement continuent d’être mises à jour pour chaque modèle ; si des preuves indépendamment vérifiables apparaissent concernant les pertes on-chain et l’orientation des flux de fonds. Ce compte préfère laisser le « mixage » dans la colonne des non confirmés, plutôt que de laisser le classement des tendances remplacer les faits de sécurité. #Sécurité Bitcoin
Uniquement à titre d’information ; ne constitue pas un conseil en investissement