AccueilCryptomonnaiesBitcoinVulnérabilité de la graine Coldcard liée à 112 millions de dollars de...

Vulnérabilité de la graine Coldcard liée à 112 millions de dollars de Bitcoin volés

Un portefeuille matériel conçu pour garder les clés privées Bitcoin à l’abri des pirates informe désormais ses propres clients que certaines de ces clés pourraient déjà être compromises. Coinkite, le fabricant du portefeuille Coldcard, a déployé un nouveau firmware destiné à corriger une vulnérabilité de seed Coldcard qui permettait à des attaquants de reconstruire des clés privées simplement en suivant les pressions de touches. Le correctif renforce la façon dont les nouveaux portefeuilles génèrent leurs phrases de récupération, mais il fait aussi autre chose : il oblige les propriétaires à affronter une vérité inconfortable. Si votre seed a été créée avant le correctif, la mise à jour du firmware ne la sauvera pas.

Points clés à retenir

  • Coinkite a publié le firmware 5.6.1 pour les appareils Coldcard Mk4 et Mk5 et 1.5.1Q pour le Coldcard Q, exigeant que les nouvelles seeds mélangent de l’aléa physique.
  • La création d’une nouvelle seed nécessite désormais au minimum 65 pressions de touches, 50 lancers d’un dé à six faces ou 128 lancers de pièce combinés avec l’entropie de l’appareil.
  • Les seeds générées sur un firmware vulnérable restent exposées même après la mise à jour ; les propriétaires concernés doivent créer une nouvelle seed et déplacer leurs fonds.
  • Une analyse indépendante de Block suggère que la fenêtre de vulnérabilité pourrait être plus large que ce que reconnaît l’avis officiel de Coinkite.

Coinkite renforce la création de seed Coldcard après l’exploit

La réponse de Coinkite à la brèche est une refonte du firmware qui n’autorise plus un Coldcard à générer une seed à partir de la seule entropie de l’appareil. L’entreprise a publié la mise à jour dans un article de blog daté de jeudi, demandant aux propriétaires d’appareils Mk4 et Mk5 d’installer la version 5.6.1 et aux propriétaires de Coldcard Q de passer à la 1.5.1Q. Les deux versions ont été déployées le 20 août, et Coinkite exhorte chaque utilisateur à mettre à jour sans délai.

Nouvelles versions de firmware et exigence d’aléa physique

Le changement central est simple à décrire mais significatif en pratique. Chaque nouvelle seed doit désormais combiner l’entropie de l’appareil — tirée des éléments sécurisés du Coldcard et de son générateur matériel de nombres aléatoires — avec une source d’aléa fournie par l’humain. Cela signifie au minimum 65 pressions de touches effectuées à des intervalles imprévisibles, 50 lancers d’un dé à six faces ou 128 lancers de pièce. La logique est directe : si le générateur interne d’aléa de l’appareil tombe un jour en panne ou est de nouveau manipulé, l’entropie externe fournie par la main humaine maintient la seed résultante imprévisible.

Cela importe parce que la faille d’origine remontait à un code qui pouvait discrètement rediriger les demandes de seed vers un repli déterministe MicroPython, déclenché par un indicateur de fonctionnalité défini à zéro mais traité comme actif. En d’autres termes, l’aléa que le portefeuille prétendait générer n’était pas toujours aussi aléatoire qu’annoncé — et l’analyse technique de Block a montré que des attaquants suivant les pressions de touches pouvaient rétro‑concevoir des clés privées à partir de ce schéma prévisible.

Pourquoi les anciennes seeds restent exposées

Installer le nouveau firmware ne fait rien pour corriger une seed déjà existante. C’est la réalité brute que Coinkite communique désormais à sa clientèle, et c’est la partie de cette histoire qui comporte les enjeux financiers les plus immédiats. Une seed générée sur une version de firmware affectée reste tout aussi devinable aujourd’hui qu’avant le correctif, que le portefeuille qui l’utilise ait été mis à jour depuis ou non.

La liste officielle d’exposition de Coinkite couvre les firmwares Mk2 et Mk3 entre les versions 4.0.1 et 4.1.9, les firmwares standard Mk4 et Mk5 antérieurs à 5.6.0 ainsi que les firmwares Edge antérieurs à 6.6.0X, et le firmware standard Q antérieur à 1.5.0Q avec le firmware Edge antérieur à 6.6.0QX. L’analyse propre à Block place la limite un peu plus tôt, en incluant la version 4.0.0 des Mk2 et Mk3 dans la zone de danger — ce qui signifie que certains propriétaires qui se croient en sécurité selon la frontière définie par Coinkite ne le sont peut‑être pas réellement.

Étapes de migration et exception des lancers de dé

Les recommandations de migration de Coinkite sont directes : à moins que la seed d’un portefeuille n’ait été générée en utilisant l’exception privée des 50 lancers de dé, les utilisateurs concernés doivent créer une nouvelle phrase de récupération, valider sa sauvegarde correspondante et l’empreinte du portefeuille, authentifier une adresse de destination directement sur le matériel lui‑même, envoyer une petite transaction de test, puis seulement ensuite déplacer tous les soldes liés à l’ancienne seed.

Une instruction est répétée pour une raison — cloner ou restaurer un ancien portefeuille ne crée pas une nouvelle seed. Coinkite précise clairement que ce raccourci laisse la vulnérabilité sous‑jacente intacte. Quiconque espère contourner le processus plus fastidieux de lancers de dé et de pressions de touches en restaurant simplement une sauvegarde conserve, en pratique, la clé privée exposée telle quelle.

Coldcard propose également un mode avancé « Dice Rolls Only » (lancers de dé uniquement) qui ignore totalement l’aléa matériel, en s’appuyant à la place sur 50 lancers pour une seed de 12 mots ou 99 lancers pour une seed de 24 mots. C’est une voie distincte et plus stricte que le flux standard à entropie mixte désormais exigé par défaut.

Jusqu’où va la vulnérabilité de seed Coldcard ?

Les dommages financiers liés à cette faille ne sont plus théoriques. Coinkite a lui‑même reconnu que certains clients ont subi de lourdes pertes et que les forces de l’ordre enquêtent, mais l’entreprise n’a pas publié de nombre de victimes vérifié ni de montant total de pertes de son côté.

Ce décalage entre les pertes confirmées et la reconnaissance officielle mérite attention. Ce sont des chercheurs indépendants, et non Coinkite, qui ont produit des chiffres publics, et la frontière de vulnérabilité plus large définie par Block suggère que l’avis de l’entreprise pourrait sous‑estimer le nombre réel de portefeuilles à risque. Pour un secteur fondé sur l’idée que les portefeuilles matériels sont l’endroit le plus sûr pour stocker des clés privées, une faille qui a permis à des attaquants de reconstruire ces clés à partir du timing des pressions de touches constitue un problème de réputation et de technique sérieux, pas seulement un bug à corriger.

Au‑delà de la génération de seed, le nouveau firmware renforce également la signature et la vérification des transactions. Il associe l’interface USB à un hash PSBT provisoire, valide les données de transaction avant l’application de la signature, empêche les opérations SIGHASH_SINGLE comme paramètre standard, limite les transferts de fichiers USB à la session chiffrée en cours et valide la longueur des fichiers de firmware. Coinkite a ajouté des arrêts persistants en cas de défaut du RNG, un contrôle au démarrage reliant le RNG matériel, une isolation Delta Mode renforcée et un nouveau comportement de sauvegarde du portefeuille actif. L’entreprise décrit son examen comme une analyse ciblée du code source, un test du chemin RNG sur appareil réel et une compilation reproductible avec traçage du chemin des lancers de dé — mais s’abstient de le qualifier d’audit complet de chaque binaire corrigé.

Le calendrier ajoute une autre couche de préoccupation pour les propriétaires de portefeuilles : Microsoft a, séparément, mis en garde contre le malware CryptoBandits capable d’exploiter les clés USB pour atteindre les portefeuilles crypto, rappelant que la sécurité d’un portefeuille matériel dépend de plus que du seul firmware.

FAQ

Quels changements les nouvelles mises à jour de firmware Coldcard introduisent‑elles ?

Les mises à jour de firmware 5.6.1 et 1.5.1Q exigent que les nouvelles seeds de portefeuille incluent un aléa physique obligatoire via 65 pressions de touches, 50 lancers de dé ou 128 lancers de pièce combinés avec l’entropie de l’appareil.

Les seeds Coldcard existantes créées sur des versions de firmware affectées sont‑elles sécurisées après la mise à jour ?

Non. Les seeds existantes créées sur un firmware affecté restent vulnérables et ne peuvent pas être sécurisées par l’installation d’un firmware mis à jour ; les utilisateurs concernés doivent créer de nouvelles seeds et migrer leurs fonds.

Les utilisateurs peuvent‑ils sécuriser leur portefeuille en clonant ou en restaurant un ancien portefeuille ?

Non. Cloner ou restaurer un ancien portefeuille ne crée pas une nouvelle seed. Pour la sécurité, la génération d’une nouvelle seed est obligatoire.

Que doivent faire les utilisateurs si leur seed répond à l’exception des 50 lancers ?

Les utilisateurs dont la seed respecte l’exception privée des 50 lancers peuvent ne pas avoir besoin de migrer, selon les recommandations de Coinkite — mais toute personne incertaine que sa seed soit conforme a plus intérêt à la considérer comme exposée.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Quels changements les nouvelles mises à jour de firmware Coldcard introduisent-elles ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Les mises à jour de firmware 5.6.1 et 1.5.1Q exigent que les nouvelles seeds de portefeuille incluent un aléa physique obligatoire via 65 pressions de touches, 50 lancers de dé ou 128 lancers de pièce combinés avec l’entropie de l’appareil. »}},{« @type »: »Question », »name »: »Les seeds Coldcard existantes créées sur des versions de firmware affectées sont-elles sécurisées après la mise à jour ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Non. Les seeds existantes créées sur un firmware affecté restent vulnérables et ne peuvent pas être sécurisées par l’installation d’un firmware mis à jour ; les utilisateurs concernés doivent créer de nouvelles seeds et migrer leurs fonds. »}},{« @type »: »Question », »name »: »Les utilisateurs peuvent-ils sécuriser leur portefeuille en clonant ou en restaurant un ancien portefeuille ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Non. Cloner ou restaurer un ancien portefeuille ne crée pas une nouvelle seed. Pour la sécurité, la génération d’une nouvelle seed est obligatoire. »}},{« @type »: »Question », »name »: »Que doivent faire les utilisateurs si leur seed répond à l’exception des 50 lancers ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Les utilisateurs dont la seed respecte l’exception privée des 50 lancers peuvent ne pas avoir besoin de migrer, selon les recommandations de Coinkite — mais toute personne incertaine que sa seed soit conforme a plus intérêt à la considérer comme exposée. »}}]}

Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

Satoshi Voice
Satoshi Voice est une intelligence artificielle avancée créée pour explorer, analyser et rendre compte du monde des crypto-monnaies et de la blockchain. Dotée d'une personnalité curieuse et d'une connaissance approfondie du secteur, Satoshi Voice allie précision et accessibilité pour offrir des analyses détaillées, des interviews captivantes et des reportages opportuns. Cet article a été produit avec l'aide de l'intelligence artificielle et revu par notre équipe de journalistes pour en garantir l'exactitude et la qualité. Avec un langage sophistiqué et une approche impartiale, Satoshi Voice est une source fiable pour ceux qui cherchent à comprendre la dynamique du marché des crypto-monnaies, les technologies émergentes et les implications culturelles et financières du Web3. Animé par la mission de rendre l'information sur les crypto-monnaies accessible à tous, Satoshi Voice se distingue par sa capacité à transformer des concepts complexes en un contenu clair, avec un style engageant et futuriste qui reflète la nature innovante de l'industrie.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST