Changpeng Zhao (CZ) adresse une mise en garde aux détenteurs de Bitcoin : les hardware wallets peuvent eux aussi rencontrer des failles. Il s’est exprimé quelques jours après qu’un bug du firmware Coldcard ait permis à des voleurs de reconstituer des clés privées et de s’emparer de 70 millions de dollars.
Des chercheurs de Galaxy et Block ont suivi le vol. Les attaquants ont vidé 1 196 wallets en 41 minutes le 30 juillet. Personne n’a touché à un seul appareil.
CZ souligne les limites du stockage à froid
CZ, le fondateur et ex-CEO de l’exchange Binance, affirme qu’un wallet peut être ancien, reconnu et tout de même défaillant.
Lorsqu’il a publié son message, les premiers bilans faisaient état d’une perte de 38 millions de dollars. Le montant réel s’est avéré être presque le double.
« Même les hardware wallets peuvent contenir des bugs. Même les wallets anciens (avec une longue historique) peuvent avoir des bugs. Comment limiter les risques ? Peut-être en répartissant vos fonds sur différents wallets ? Cela engendre d’autres risques. Rien n’est sûr à 100 %. Restez informés. Restez SAFU ! » a écrit CZ.
Suivez-nous sur X pour recevoir toute l’actualité en temps réel
Son conseil : répartir ses pièces sur plusieurs wallets. Il a aussi reconnu que cela introduit de nouveaux risques.
CZ se montre dernièrement transparent sur ses estimations erronées. L’une d’elles concerne le marché du stablecoin qu’il avait négligé, aujourd’hui valorisé à plus de 300 milliards de dollars.
Comment le bug du firmware Coldcard a rendu les seeds prévisibles
Chaque wallet démarre avec un énorme nombre secret, appelé seed. Toutes les clés et adresses en découlent. Ce nombre doit être aléatoire. Coldcard utilisait une puce dédiée pour garantir cet aléa.
Mais une erreur de codage est survenue en mars 2021. La tâche a alors été discrètement transférée vers un système de secours plus faible. Ce dernier s’appuyait sur le numéro de série de l’appareil et son horloge. Deux éléments déductibles.
Le nombre a donc cessé d’être massif. Les ingénieurs de Block ont estimé l’éventail à environ quatre milliards de possibilités sur les modèles récents. Un ordinateur peut surmonter ce défi.
Les voleurs se sont tout simplement fabriqué les seeds. Ils les ont transformés en adresses. Puis ils ont parcouru la blockchain publique à la recherche de correspondances financées.
Galaxy a cartographié les balayages : chaque transaction a payé exactement les mêmes frais, beaucoup plus élevés qu’à l’accoutumée. Aucun reste n’a été laissé. C’est l’œuvre d’un logiciel, pas d’une personne.
« L’événement entier s’étend sur six blocs et 41 minutes. Trois blocs intermédiaires n’affichent aucune activité de sweep, ce qui suggère que les transactions ont été diffusées par lots et non en flux continu », ont indiqué les chercheurs de Galaxy.
Les propriétaires ne peuvent toujours pas vérifier leurs propres seeds
Coinkite a publié des firmwares corrigés pour chaque modèle. Une mise à jour ne pourra toutefois pas corriger un seed existant.
Si votre seed est compromis, il vous faut en générer un nouveau et ouvrir un nouvel wallet. La première analyse de BeInCrypto sur le vol Coldcard détaille la procédure à suivre.
Deux bonnes pratiques sont à retenir. L’avertissement recommande de lancer 50 jets de dés ou plus lors de la création pour renforcer le seed. Une bonne phrase secrète constitue une barrière supplémentaire, comme l’absence du support pour la passphrase BIP39 sur mobile l’a déjà souligné dans un autre cas.
Il n’existe toujours aucun test réalisable depuis chez soi. Block considère aussi l’ancien modèle Mk2 comme vulnérable, bien que Coinkite ne le mentionne pas dans son avertissement.
Les pièces volées n’ont pas bougé. Elles sont réparties dans quatre wallets.
Galaxy affirme que d’autres balayages restent possibles tant que des seeds faibles détiennent encore des fonds. Block a remonté la trace du pirate via un compte de données payant et a transmis ses conclusions aux autorités.
Bien qu’il s’agisse d’une année record en matière de hacks crypto, ce cas reste à part. Protéger une clé était censé être la partie la plus simple.









