Une attaque de la chaîne d’approvisionnement Ledger dérobe des phrases mnémoniques via CryptoBilis

Auteur : Gu Yu, ChainCatcher Un particulier a transféré 80 bitcoins vers un Ledger qu’il venait d’acheter auprès d’un distributeur agréé officiel. La phrase de récupération avait été notée à la main et rangée dans un coffre. Les bitcoins sont arrivés le 29 septembre, avec un coût d’acquisition d’environ 5,2 millions de dollars et un profit latent maximal de 1,38 million de dollars. Le 9 octobre à 05 h 54 (UTC), les 80 BTC ont été transférés en une seule transaction. Il avait pourtant fait tout ce que les bonnes pratiques exigent. Le même matin, des signalements similaires se sont multipliés sur X et Reddit : le Ledger Stax d’un utilisateur avait été vidé de près de 100 000 USDT, la phrase de récupération ayant là aussi été écrite à la main et enfermée dans un coffre. Seul point commun entre ces utilisateurs : ils avaient tous acheté leur appareil auprès du distributeur d’Asie du Sud-Est CryptoBilis. Le 9 octobre à 13 h 32 (UTC), Ledger a confirmé enquêter et a demandé à CryptoBilis de suspendre toute vente et expédition d’appareils Ledger. Les utilisateurs ayant acheté un appareil via ce canal au cours des 90 derniers jours ne doivent pas l’initialiser s’ils ne l’ont pas encore fait ; ceux qui l’ont déjà initialisé doivent transférer immédiatement leurs actifs vers un nouvel appareil généré avec une nouvelle phrase mnémonique. I. Les pertes pourraient dépasser 90 millions de dollars L’ampleur du préjudice n’est pour l’instant estimée qu’onchain. L’enquêteur onchain Specter a été le premier à publier, à 12 h 24, dix adresses agrégées couvrant Bitcoin, Ethereum et TRON, avec des pertes estimées à plus de 86 millions de dollars. Un autre enquêteur, tanuki42, a listé huit de ces adresses et estimé les pertes à plus de 72 millions de dollars. MistTrack, rattaché à SlowMist, évoque un montant « proche de 90 millions de dollars ». Bitquery a recensé 311 portefeuilles et estimé les pertes à environ 92,9 millions de dollars, dont environ 42 millions en Ethereum, 17,6 millions en Bitcoin et 16,5 millions en USDT. Arkham a étiqueté ces adresses « Ledger Theft ». Vendredi après-midi, environ 71,5 millions de dollars restaient dans les adresses signalées, avec comme principales positions environ 29,4 millions en ETH, 17,5 millions en BTC, 13,6 millions en USDD et 10,8 millions en USDT. Plus révélateur que le montant total : le profil des victimes. Lookonchain a repéré une adresse ayant déposé 7 millions d’USDT trois semaines après l’achat d’un équipement, avant que tous les fonds ne soient transférés environ dix heures avant le signalement — peut-être la plus grosse transaction unitaire de l’incident. Par ailleurs, trois adresses Bitcoin signalées détenaient ensemble environ 211 BTC à 13 h 44 (UTC), sans transfert sortant à ce moment-là. Selon Chain INK, l’incident concerne environ 98 portefeuilles, pour une moyenne d’environ 890 000 dollars par portefeuille. Il ne s’agit pas d’un investisseur particulier ayant perdu quelques centaines de dollars, mais d’un portefeuille dans lequel quelqu’un avait placé ses économies d’une vie. Comparé à un autre incident survenu cette année, l’écart de distribution est plus parlant que le total. En juillet, Coldcard a subi une perte d’environ 111 millions de dollars à cause d’un défaut de nombres aléatoires dans un firmware permettant de deviner les phrases mnémoniques ; les pertes étaient réparties sur plus de 5 200 portefeuilles, soit environ 21 000 dollars en moyenne. À l’inverse, l’affaire CryptoBilis, montée à la deuxième place en moins d’une journée (environ 87 millions de dollars), ne concernait qu’environ 98 portefeuilles, avec une moyenne proche de 890 000 dollars. L’incident Coldcard était un filet large ; celui-ci est une récolte ciblée. La distribution elle-même étaye l’hypothèse d’un « module modifié » : les attaquants détiennent les phrases mnémoniques générées sur chaque appareil compromis, ce qui leur permet d’attendre — attendre que les fonds arrivent avant de frapper, et viser en priorité ceux qui valent la peine. Les 80 BTC surveillés par Lookonchain sont restés tranquillement dans l’appareil pendant dix jours avant d’être transférés d’un coup. II. Après démontage : un microcontrôleur sur la nappe de l’écran Ledger n’a pas encore dévoilé le mécanisme de l’attaque, mais quelqu’un a déjà démonté un appareil. Le récit le plus détaillé vient de Mark Karpelès, ancien PDG de Mt. Gox. Il raconte avoir reçu un appareil expédié depuis la Malaisie — proposé sur Amazon à moitié prix et envoyé depuis la Malaisie plutôt que depuis le Japon, son lieu de commande prévu, premier signal d’alerte. À l’ouverture, il a découvert un module caché à la place du joint d’écran : un fil d’antenne unique, une batterie raccourcie ou retirée pour faire de la place, un module LTE avec eSIM, et un microcontrôleur connecté au bus SPI de l’appareil. Son évaluation : ce microcontrôleur peut reconnaître la police utilisée par Ledger sur son écran 128 × 64, verrouiller l’interface de configuration de la phrase mnémonique, capturer la phrase affichée mot après mot pendant que l’utilisateur la recopie, puis la transmettre via LTE. 23pds, chef de la sécurité informatique de SlowMist, décrit l’approche technique : les attaquants installent un microcontrôleur à l’intérieur de l’appareil et le connectent aux lignes de données SPI de l’écran. Une fois la phrase mnémonique générée dans l’élément sécurisé et affichée à l’écran pour que l’utilisateur la copie, le module malveillant enregistre simultanément chaque caractère affiché, puis le transmet via le LTE ou l’eSIM intégrés. Il souligne que l’élément sécurisé a pour but d’empêcher la lecture ou l’exportation directe des clés privées, mais qu’il ne contrôle pas ce qui s’affiche à l’écran. Les quelques secondes pendant lesquelles la phrase apparaît à l’écran constituent la fenêtre d’attaque. Cela explique l’aspect le plus contre-intuitif de l’affaire : ces appareils peuvent passer la vérification d’authenticité de Ledger. L’élément sécurisé est authentique, il génère correctement la phrase mnémonique et signe correctement les transactions — il est simplement surveillé. Le firmware ne peut pas le détecter non plus, car le module implanté ne fait qu’écouter pendant les rafraîchissements d’écran. Autrement dit, le seul moyen de le détecter est de démonter physiquement l’appareil. Deux autres possibilités existent peut-être : d’abord, des phrases de récupération préchargées — les attaquants allument, configurent, copient et reconditionnent l’appareil à l’avance, ce qui conduit l’utilisateur à croire qu’il « configure un nouvel appareil » alors qu’il utilise en réalité une suite de mots déjà connue de l’attaquant ; ensuite, l’hameçonnage. Le développeur 0xQuit estime que certaines victimes ont pu être piégées par du phishing et juge irresponsable d’affirmer simplement que « Ledger a été piraté ». III. L’« autorisation officielle » certifie un droit de vente, pas la chaîne d’approvisionnement CryptoBilis n’est pas un vendeur de rue. Fondée à Kuala Lumpur en 2020, l’entreprise est un distributeur officiellement agréé, répertorié sur la page des revendeurs officiels de Ledger, au service de la Malaisie, de l’Indonésie et des Philippines. Outre Ledger, elle vend aussi Trezor, OneKey, Tangem et SafePal. Le problème est précisément là. Les utilisateurs suivent les consignes de sécurité transmises par le secteur : s’ils ne peuvent pas acheter directement sur le site officiel, qu’ils trouvent un « distributeur officiellement agréé ». Mais l’agrément ne certifie que le droit de l’entreprise à distribuer, pas l’intégrité de chaque appareil dans son entrepôt ni la fiabilité de chaque employé chargé de les manipuler et de les trier. De l’usine à la logistique, puis à l’entreposage, au tri, au distributeur et enfin à votre porte, chaque maillon de cette chaîne peut être intercepté, ouvert et refermé. Le film thermorétractable de l’appareil de Karpelès était intact. Une fois que l’appareil quitte la garde de Ledger, le mot « agréé » n’offre aucune protection physique. La chronologie est plus subtile encore. Des documents d’entreprise récemment divulgués montrent que CryptoBilis a été rachetée en mars de cette année, et qu’un individu nommé « Jiaming », dont l’adresse enregistrée se situe dans la province du Heilongjiang, en Chine, détient 100 % de l’entreprise depuis le 3 août. Les anciens cofondateurs ont confirmé le rachat de mars, indiquant que les actionnaires d’origine s’étaient ensuite retirés de tout rôle opérationnel, de gestion et administratif, et qu’après la passation ils avaient perdu toute visibilité sur les activités réelles de l’entreprise. Ils ont appelé la direction actuelle à faire preuve de transparence. Selon DeepChain TechFlow, un accord de confidentialité signé par le repreneur et les anciens dirigeants leur interdit de divulguer les détails de la transaction, sa validité courant jusqu’au 19 octobre — lorsque l’incident a éclaté, le 9 octobre, les anciens dirigeants étaient encore légalement empêchés de révéler les détails du rachat. Aucune preuve concluante ne relie pour l’instant le changement d’actionnariat au vol d’équipements, et Ledger s’est contenté de suspendre les ventes sans formuler d’accusation. Le 10 octobre, CryptoBilis a annoncé la suspension des ventes et des expéditions de tous les portefeuilles matériels de ses marques via ses boutiques physiques et ses canaux en ligne en Malaisie, aux Philippines et en Indonésie, et a rappelé aux utilisateurs que les phrases mnémoniques doivent être générées par l’appareil lors de l’initialisation et notées à la main par l’utilisateur ; tout appareil accompagné de cartes mnémoniques préimprimées ou préécrites doit être considéré comme non sûr. CryptoBilis n’est pas le seul canal à avoir été touché cette année. En septembre, Trezor a reconnu que son prestataire logistique ShipMonk avait été compromis, exposant les noms réels, numéros de téléphone et adresses personnelles d’environ 81 000 clients américains. En janvier, Ledger a révélé que son processeur de paiement Globale avait fait fuiter les noms et coordonnées de certains acheteurs de son site officiel. Ces incidents n’ont pas directement entraîné de pertes de fonds, mais ils ont à plusieurs reprises fourni aux attaquants des listes indiquant qui avait reçu un portefeuille matériel et quand. Ces trois derniers mois, le maillon faible du stockage à froid est passé du code à la logistique. IV. Récupération, entraide et le conseil le moins cher La fenêtre de récupération se referme. Selon MistTrack, Tether a gelé une grande quantité d’USDT sur les adresses concernées ; en réaction, les attaquants ont commencé à convertir des USDT en USDD, un stablecoin basé sur Tron que Tether ne peut pas geler. Selon Onchain Lens, 430,2 ETH (environ 1,07 million de dollars) sont entrés dans Tornado Cash via quatre portefeuilles. Bitcoin et Ethereum n’ont pas d’interrupteur de gel : une fois les fonds partis, les exchanges constituent la dernière barrière. SlowMist et la Security Alliance ont ouvert des canaux d’assistance, cette dernière invitant les utilisateurs dont les fonds ont été transférés vers les adresses concernées à contacter son équipe d’intervention d’urgence SEAL 911. Le conseil le plus pratique du secteur vient de CZ. Tout en concluant qu’il s’agit d’une « attaque de la chaîne d’approvisionnement limitée à un seul distributeur », il a proposé une solution concrète et tournée vers l’action : après l’achat d’un portefeuille matériel (ou le téléchargement d’un nouveau portefeuille logiciel), attendre plusieurs semaines avant d’y transférer des sommes importantes. Pendant ce temps, rester informé de l’actualité… le matériel pourrait avoir été altéré, ou le site officiel du logiciel compromis. L’auto-conservation implique une responsabilité supplémentaire. La logique de cette « période d’isolement » n’est pas technique, mais informationnelle : si un lot d’appareils a déjà été altéré au moment de sa livraison aux distributeurs, les analystes onchain ont besoin de temps pour détecter les premiers appareils volés et lancer des alertes — ces deux semaines sont la marge qu’ils se donnent. Mais ce que cet incident a réellement redéfini, c’est la frontière du terme « auto-conservation ». Depuis dix ans, le secteur a bâti presque tout son discours de sécurité sur l’auto-conservation autour de la cryptographie et du matériel : éléments sécurisés, EAL5+, effacement par code PIN, audits open source. Rien de tout cela n’a été compromis. Ce qui a été compromis, c’est le trajet de l’usine à votre porte — un parcours composé de prestataires logistiques, d’entrepôts, de distributeurs et de transporteurs, dont aucune étape n’est vérifiable par l’utilisateur. Les portefeuilles matériels promettent que « la clé privée ne quitte jamais l’appareil ». L’ironie veut que la clé privée n’ait effectivement jamais quitté l’appareil — elle a simplement été observée d’un peu trop près par quelqu’un pendant les quelques secondes où elle était affichée à l’utilisateur. Et lorsque la frontière de sécurité s’étend de la puce au colis déposé devant votre porte, la dernière ligne de défense qui reste réellement aux utilisateurs est peut-être celle-ci : ne vous précipitez pas pour y déposer votre argent.