70 millions de dollars envolés en 40 minutes : CZ réagit aux suites de l’affaire Coldcard

  • Un bug du firmware Coldcard a permis à des voleurs de vider 70 millions de dollars depuis 1 196 wallets Bitcoin.
  • CZ avertit que même un vieux hardware wallet fiable peut tomber en panne, et recommande de répartir les fonds.
  • Coinkite propose une solution, mais les anciennes seeds faibles doivent encore être transférées vers de nouveaux wallets.
Promo

Changpeng Zhao (CZ) adresse une mise en garde aux détenteurs de Bitcoin : les hardware wallets peuvent eux aussi rencontrer des failles. Il s’est exprimé quelques jours après qu’un bug du firmware Coldcard ait permis à des voleurs de reconstituer des clés privées et de s’emparer de 70 millions de dollars.

Des chercheurs de Galaxy et Block ont suivi le vol. Les attaquants ont vidé 1 196 wallets en 41 minutes le 30 juillet. Personne n’a touché à un seul appareil.

Sponsorisé
Sponsorisé

CZ souligne les limites du stockage à froid

CZ, le fondateur et ex-CEO de l’exchange Binance, affirme qu’un wallet peut être ancien, reconnu et tout de même défaillant.

Lorsqu’il a publié son message, les premiers bilans faisaient état d’une perte de 38 millions de dollars. Le montant réel s’est avéré être presque le double.

« Même les hardware wallets peuvent contenir des bugs. Même les wallets anciens (avec une longue historique) peuvent avoir des bugs. Comment limiter les risques ? Peut-être en répartissant vos fonds sur différents wallets ? Cela engendre d’autres risques. Rien n’est sûr à 100 %. Restez informés. Restez SAFU ! » a écrit CZ.

Suivez-nous sur X pour recevoir toute l’actualité en temps réel

Son conseil : répartir ses pièces sur plusieurs wallets. Il a aussi reconnu que cela introduit de nouveaux risques.

CZ se montre dernièrement transparent sur ses estimations erronées. L’une d’elles concerne le marché du stablecoin qu’il avait négligé, aujourd’hui valorisé à plus de 300 milliards de dollars.

Sponsorisé
Sponsorisé

Comment le bug du firmware Coldcard a rendu les seeds prévisibles

Chaque wallet démarre avec un énorme nombre secret, appelé seed. Toutes les clés et adresses en découlent. Ce nombre doit être aléatoire. Coldcard utilisait une puce dédiée pour garantir cet aléa.

Mais une erreur de codage est survenue en mars 2021. La tâche a alors été discrètement transférée vers un système de secours plus faible. Ce dernier s’appuyait sur le numéro de série de l’appareil et son horloge. Deux éléments déductibles.

Le nombre a donc cessé d’être massif. Les ingénieurs de Block ont estimé l’éventail à environ quatre milliards de possibilités sur les modèles récents. Un ordinateur peut surmonter ce défi.

Les voleurs se sont tout simplement fabriqué les seeds. Ils les ont transformés en adresses. Puis ils ont parcouru la blockchain publique à la recherche de correspondances financées.

Galaxy a cartographié les balayages : chaque transaction a payé exactement les mêmes frais, beaucoup plus élevés qu’à l’accoutumée. Aucun reste n’a été laissé. C’est l’œuvre d’un logiciel, pas d’une personne.

L'incident Coldcard se serait produit en 41 minutes
L’incident Coldcard se serait produit en 41 minutes. Source : Galaxy research

« L’événement entier s’étend sur six blocs et 41 minutes. Trois blocs intermédiaires n’affichent aucune activité de sweep, ce qui suggère que les transactions ont été diffusées par lots et non en flux continu », ont indiqué les chercheurs de Galaxy.

Les propriétaires ne peuvent toujours pas vérifier leurs propres seeds

Coinkite a publié des firmwares corrigés pour chaque modèle. Une mise à jour ne pourra toutefois pas corriger un seed existant.

Si votre seed est compromis, il vous faut en générer un nouveau et ouvrir un nouvel wallet. La première analyse de BeInCrypto sur le vol Coldcard détaille la procédure à suivre.

Deux bonnes pratiques sont à retenir. L’avertissement recommande de lancer 50 jets de dés ou plus lors de la création pour renforcer le seed. Une bonne phrase secrète constitue une barrière supplémentaire, comme l’absence du support pour la passphrase BIP39 sur mobile l’a déjà souligné dans un autre cas.

Il n’existe toujours aucun test réalisable depuis chez soi. Block considère aussi l’ancien modèle Mk2 comme vulnérable, bien que Coinkite ne le mentionne pas dans son avertissement.

Les pièces volées n’ont pas bougé. Elles sont réparties dans quatre wallets.

Galaxy affirme que d’autres balayages restent possibles tant que des seeds faibles détiennent encore des fonds. Block a remonté la trace du pirate via un compte de données payant et a transmis ses conclusions aux autorités.

Bien qu’il s’agisse d’une année record en matière de hacks crypto, ce cas reste à part. Protéger une clé était censé être la partie la plus simple.


Pour lire les dernières analyses du marché des cryptomonnaies de BeInCrypto, cliquez ici.

Avis de non responsabilité

Avis de non-responsabilité : BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article vise à fournir des informations exactes et pertinentes. Toutefois, nous invitons les lecteurs à vérifier les faits de leur propre chef et à consulter un professionnel avant de prendre une décision sur la base de ce contenu.

Sponsorisé
Sponsorisé