Galaxy : un bug de RNG sur Coldcard aurait déjà siphonné au moins 1 596 BTC, des pertes possibles jusqu'à ~130 M$
Résumé du marché par IA
Galaxy Research estime que le bug du firmware RNG de Coldcard a permis le vol d'au moins 1 596 BTC, une quatrième vague suspectée pouvant potentiellement porter les pertes à ~2 055 BTC. La vulnérabilité provient d'une génération de seed déterministe sur certaines versions du firmware, sapant la confiance dans les portefeuilles matériels et renforçant, à court terme, la perception du risque de conservation pour les détenteurs de Bitcoin. Alors que ~90% des BTC volés n'ont toujours pas été déplacés et que les forces de l'ordre sont impliquées, les marchés surveilleront les mouvements de coins et de nouvelles tentatives d'exploitation.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.41%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Galaxy Research estime désormais que la faille affectant les portefeuilles matériels Coldcard a déjà coûté au moins 1 596 BTC aux utilisateurs. Si une quatrième vague de vols, encore au stade de suspicion, est confirmée, le total pourrait atteindre environ 2 055 BTC, soit près de 130 millions de dollars.
Dans une publication sur X, Galaxy indique avoir retracé 1 596 BTC dérobés depuis environ 7 300 adresses au travers de trois vagues d'attaques confirmées, auxquelles s'ajoutent 14 incidents connexes de plus petite ampleur. Le cabinet ne comptabilise pas encore une éventuelle quatrième vague tant que des signalements de victimes ne viennent pas corroborer les indices on-chain. Si cette activité est bien liée au même exploit, les pertes globales monteraient à environ 2 055 BTC.
Comment Galaxy établit ses estimations
Le cartographie on-chain de Galaxy attribue les 1 596 BTC aux trois vagues confirmées. Une lecture antérieure, plus large et fondée uniquement sur la blockchain, évaluait les mouvements sur quatre vagues à environ 1 815,75 BTC. Galaxy a depuis resserré son chiffrage confirmé, tout en conservant une estimation plus élevée, encore non vérifiée, associée à la vague suspectée.
Les analystes de Galaxy disent avoir repéré cette potentielle quatrième vague le 3 août, après avoir observé des schémas de transactions similaires à ceux des attaques précédentes. Leur estimation provisoire pour cette séquence s'est établie à environ 448,7 BTC provenant de 709 adresses possiblement victimes. Ils soulignent que les seules données de la blockchain ne permettent pas d'identifier toutes les victimes, ni de conclure avec certitude à l'intervention d'un seul acteur.
Selon Galaxy, l'activité observée suggère que la vague suspectée est "en grande partie" le fait d'un seul attaquant, ce qui lui donne un niveau de confiance moyen à élevé, en attendant des confirmations directes.
Nature de la vulnérabilité
Coinkite, fabricant des appareils Coldcard, a révélé la faille la semaine dernière et la relie à une modification du firmware intervenue en mars 2021. Lors de l'intégration d'une nouvelle bibliothèque cryptographique, le processus de génération de la seed serait retombé par inadvertance sur un générateur pseudo-aléatoire déterministe fourni par MicroPython, au lieu d'utiliser le générateur matériel d'aléa (true RNG) de l'appareil.
Le RNG matériel restant présent dans d'autres parties du firmware, des vérifications internes superficielles n'auraient pas détecté le changement de source d'entropie.
Revue indépendante
L'équipe d'ingénierie et de sécurité Bitcoin de Block a mené une revue indépendante du firmware et aboutit à la même conclusion : les versions vulnérables utilisaient le fallback déterministe de MicroPython pour créer les seeds, plutôt que le RNG matériel STM32.
Coinkite estime que l'entropie effective sur les appareils concernés est nettement inférieure au niveau visé : environ 40 bits pour certains Mk2/Mk3, et autour de 72 bits pour les Mk4/Mk5 vulnérables ainsi que les modèles Coldcard Q, contre 128 bits attendus.
Mode opératoire et état de l'enquête
Galaxy rapporte que la majorité des montants volés ont été répartis vers de nombreuses adresses nouvellement créées, plutôt que regroupés dans un portefeuille collecteur unique. Une partie des fonds a ensuite transité via des transactions de second saut, rendant le traçage plus complexe.
Sur la vague suspectée, Galaxy observe un pic d'activité atteignant environ 13,8 balayages (wallet sweeps) par bloc Bitcoin, contre environ 0,3 par bloc auparavant. Environ 90% des BTC volés n'ont pas bougé on-chain. Aucun des coins dérobés lors des trois premières vagues confirmées n'a été déplacé depuis le vol, laissant aux enquêteurs une fenêtre de surveillance et de réaction.
Galaxy dit travailler avec les autorités fédérales américaines, des plateformes d'échange crypto et des groupes spécialisés en cyber-enquête. Le cabinet partage aussi les adresses d'attaquants et de victimes déjà confirmées, à mesure que l'investigation progresse. Il avertit que d'autres acteurs pourraient chercher à exploiter la même faille tant que des portefeuilles affectés restent en service, d'où l'importance d'identifier les adresses contrôlées par les attaquants afin que plateformes et autorités puissent agir si les fonds se remettent à bouger.
Recommandations aux utilisateurs
Galaxy et Coinkite recommandent aux utilisateurs Coldcard de déplacer leurs fonds depuis tout portefeuille créé avec un firmware vulnérable vers de nouvelles adresses sûres, et de générer de nouvelles phrases de récupération uniquement après installation d'un firmware corrigé.
Coinkite a publié des mises à jour d'urgence pour tous les modèles concernés (notamment v4.2.0 pour Mk2/Mk3, v5.6.0 pour Mk4/Mk5, et v1.5.0Q pour Coldcard Q) et affirme avoir détruit les stocks restants intégrant le firmware vulnérable.
Points d'attention selon Coinkite
L'installation de la mise à jour protège uniquement les portefeuilles créés après le correctif. Les seeds générées avec les versions vulnérables restent compromises et doivent être remplacées. Coinkite conseille de générer une nouvelle seed sur un appareil patché, de vérifier une adresse de réception, d'effectuer un petit transfert test, puis de déplacer le solde complet une fois le test validé.
Les portefeuilles créés à partir d'au moins 50 lancers de dés privés équitables ne seraient pas vulnérables à ce problème de RNG à lui seul. L'usage d'une passphrase BIP39 robuste renforce aussi la sécurité, mais Coinkite recommande tout de même la migration, car le matériau de seed initial demeure faible.
Autres éléments de récupération
Galaxy a déjà indiqué que les utilisateurs voyant une transaction de vol non confirmée peuvent parfois disposer d'une fenêtre très courte pour tenter de la remplacer via le mécanisme Replace-by-Fee (RBF). Cette option n'est possible qu'avant l'inclusion de la transaction dans un bloc et n'offre aucune garantie de récupération.
En résumé
L'incident rappelle qu'une erreur au niveau du firmware peut compromettre la promesse de sécurité d'un hardware wallet. Les détenteurs d'un Coldcard sont invités à vérifier leur version de firmware, à considérer comme compromises toute seed créée sur les versions vulnérables, et à migrer les fonds seulement après installation des correctifs et application de la checklist de migration de Coinkite. De son côté, Galaxy poursuit sa cartographie et sa coopération avec les autorités pour suivre les adresses des attaquants et limiter les pertes supplémentaires.