▼ Bear
Impact
98 · Élevé

Suite au piratage de Coldcard pour 130 milliards de wons, une mise à jour de sécurité à grande échelle a été effectuée

Decrypt · Aug 21, 11:40 PMVoir la source ↗
L'entreprise CoinKite, fabricante de portefeuilles matériels pour Bitcoin, recommande aux utilisateurs des modèles Coldcard Mk4, Mk5 et Q de mettre immédiatement à jour leur firmware vers les versions 5.6.1 et 1.5.1Q. Cette mesure fait suite à une série de piratages à grande échelle qui ont exploité une faille de génération de clés existant depuis 2021. CoinKite a effectué des vérifications de sécurité intensives pendant trois semaines, impliquant des chercheurs en sécurité externes et un modèle d'intelligence artificielle appelé "Kimi". La principale vulnérabilité de ce système réside dans un manque d'entropie. Sur certains appareils de type "cold card", la génération de clés n'assure pas une aléatoire suffisante, ce qui réduit considérablement la sécurité, passant d'environ 128 bits à seulement 40 bits. De ce fait, un attaquant peut deviner la clé privée sans avoir besoin d'un accès physique, et ainsi voler le portefeuille. CoinKite a suggéré que l'attaquant a pu analyser une version obsolète du firmware open source à l'aide de l'IA pour découvrir ces défauts. L'attaque a débuté en juillet, et la première attaque seulement a permis de voler environ 594 BTC (soit environ 380 millions de wons) provenant de près de 500 portefeuilles. Au début du mois d'août, Galaxy Research a constaté que, à partir de 4 585 adresses, pour un montant d'environ 88,6 millions de dollars (soit environ 120 milliards de wons), avait été dérobé. L'entreprise a souligné que l'attaque était délibérée et effectuée de manière programmatique, et a suggéré la possibilité d'une utilisation de grands modèles de langage (LLM). Le 14 août, en additionnant trois attaques majeures et plusieurs incidents mineurs, le total des pertes s'est élevé à plus de 1 778 BTC, soit environ 112 millions de dollars (environ 150 milliards de wons) au cours du marché. À ce jour, les pertes cumulées s'élèvent à environ 130 millions de dollars (environ 170 milliards de wons). Le nouveau firmware a fondamentalement modifié la méthode de génération des clés. Désormais, l'utilisateur doit lui-même ajouter de l'aléatoire en saisissant une clé 65 fois, en lançant un dé 50 fois, ou en lançant une pièce 128 fois, et l'appareil combine cette aléatoire avec sa propre source d'aléatoire pour générer la clé. De plus, le générateur pseudo-aléatoire Yasmarang existant a été remplacé par un algorithme SHA-256 Hash_DRBG, et une fonction de vérification a été ajoutée pour détecter les pannes du générateur de nombres aléatoires matériel. Les utilisateurs qui ont généré des clés entre 2021 et juillet 2026 doivent impérativement régénérer leurs clés avec le nouveau firmware et transférer leurs actifs vers un nouveau portefeuille. La sécurité des transactions Bitcoin utilisant la signature partielle (PSBT) a également été renforcée. Auparavant, il existait un risque théorique qu'un ordinateur endommagé, connecté via USB, puisse modifier une transaction avant la signature, après l'authentification de l'utilisateur. Cependant, après la mise à jour, l'intégrité de la transaction est vérifiée à nouveau juste avant la signature, et si une modification est détectée, la signature est interrompue et un avertissement est affiché. CoinKite a déclaré que ce problème était purement théorique et qu'il n'y avait aucun cas réel d'exploitation. Charles Guillemet, CTO de Ledger, a déclaré :
Contenu résumé par IA. Lisez l'article complet sur la source.
Commentaires 0
Connexion pour pouvoir commenter
Chargement…