
Coinkite, le fabricant de Coldcard, a publié une refonte de sécurité pour ses portefeuilles matériels Bitcoin après qu'une faille de génération de seed a permis à des attaquants de voler plus de 100 millions de dollars en Bitcoin.
Dans un article de blog publié jeudi, Coinkite a exhorté les utilisateurs de Coldcard Mk4, Mk5 et Q à mettre à jour vers le firmware 5.6.1 ou 1.5.1Q. Cette publication fait suite à un examen de trois semaines des systèmes de Coldcard, qui a impliqué des chercheurs en sécurité externes et des modèles d'IA, y compris Kimi.
« Nous sommes reconnaissants aux chercheurs en sécurité qui ont fait des efforts considérables ces dernières semaines, signalant des problèmes, reproduisant des cas limites et examinant nos correctifs », a écrit l'entreprise. « Leur travail a soumis ce firmware à un examen intense et soutenu et a renforcé cette version. »
En juillet, des attaquants ont commencé à vider des Bitcoins de portefeuilles Coldcard isolés (air-gapped) après avoir exploité une faille de firmware datant de 2021 qui générait certaines seeds de portefeuille avec trop peu d'aléatoire, rendant leurs clés privées plus faciles à deviner. La première attaque a siphonné 594 BTC, d'une valeur d'environ 38 millions de dollars, de près de 500 portefeuilles en 25 minutes.
Coinkite a suggéré que les attaquants pourraient avoir utilisé l'IA pour examiner d'anciennes versions de son firmware open-source et découvrir la faille.
Début août, Galaxy Research avait suivi environ 88,6 millions de dollars volés sur 4 585 adresses et a déclaré que les attaques semblaient délibérées, programmatiques et potentiellement orchestrées à l'aide d'un grand modèle linguistique.
La société de recherche a continué de suivre les pertes et, au 14 août, a déclaré que les attaquants avaient volé plus de 1 778 BTC, d'une valeur d'environ 112 millions de dollars à l'époque, à travers trois vagues d'attaques majeures et des dizaines d'incidents mineurs.
Au total, l'exploit de Coldcard a maintenant entraîné le vol d'environ 130 millions de dollars en Bitcoin et soulevé des questions sur l'entropie – l'aléatoire utilisé pour générer les clés de portefeuille. Sur certains appareils affectés, la faille a réduit la sécurité de 128 bits d'entropie à environ 40 bits, rendant les seeds de portefeuille plus faciles à deviner pour les attaquants sans accès physique à l'appareil.
Coinkite a déclaré avoir corrigé des problèmes concernant la signature des transactions, le traitement des données USB, la validation du firmware, le mode Delta et les sauvegardes de portefeuille. Coldcard exige désormais également des utilisateurs qu'ils ajoutent de l'aléatoire lors de la génération d'une seed de portefeuille en utilisant au moins 65 pressions de touches, 50 lancers de dés ou 128 lancers de pièces, que l'appareil combine avec son propre aléatoire.
Le fabricant de portefeuilles matériels a également remplacé son générateur de nombres pseudo-aléatoires de sauvegarde Yasmarang par SHA-256 Hash_DRBG et a ajouté des vérifications destinées à détecter les défaillances du générateur de nombres aléatoires matériel. Les utilisateurs qui auraient pu générer des seeds sur des versions affectées entre 2021 et juillet 2026 doivent créer une nouvelle seed à l'aide du firmware mis à jour et déplacer leurs Bitcoins, a déclaré l'entreprise.
Plus que la génération de seed
Coldcard vérifie désormais une transaction Bitcoin partiellement signée, ou PSBT, immédiatement avant de la signer. Auparavant, un ordinateur compromis connecté via USB pouvait théoriquement modifier une transaction après que l'utilisateur l'ait examinée mais avant que le Coldcard ne la signe.
Le firmware mis à jour arrête le processus de signature et affiche un avertissement si la transaction a été modifiée. Coinkite a décrit le problème comme théorique et n'a pas déclaré qu'il avait été exploité.
Coinkite a également renforcé l'accès aux données USB, durci le mode Delta et modifié la manière dont Coldcard gère les sauvegardes de portefeuille.
Alors que l'IA a joué un rôle dans la correction des vulnérabilités, elle joue également un rôle des deux côtés de la cybersécurité et de la cryptographie.
« Nous considérons cela comme un sérieux rappel de la façon dont l'ensemble du modèle de sécurité d'un portefeuille matériel dépend de l'aléatoire », a déclaré Charles Guillemet, CTO de Ledger, à Decrypt. « La cryptographie est difficile, et la mettre en œuvre de manière sécurisée l'est encore plus. L'incident Coldcard de cette semaine l'a rendu visible de la manière la plus coûteuse possible. »
Plus tôt ce mois-ci, le service d'échange Boltz a suspendu ses opérations après avoir déclaré que des attaquants assistés par l'IA trouvaient des bugs plus rapidement que ses développeurs ne pouvaient les corriger. Une équipe rouge Bitcoin bénévole a également utilisé des agents d'IA pour identifier des milliers de vulnérabilités potentielles à travers des centaines de projets Bitcoin.
Coinkite a déclaré que l'enquête sur les vols est toujours en cours, les clients affectés continuant de déplacer des fonds vers de nouveaux portefeuilles.
« Les autorités chargées de l'application de la loi continuent d'enquêter sur les vols et s'efforcent d'identifier les responsables », a déclaré Coinkite. « Nous restons disponibles pour apporter notre aide, et les autorités nous tiennent informés des développements importants », ajoutant que l'entreprise « reste engagée à soutenir chaque client dans sa migration jusqu'à ce qu'elle soit terminée. »