Alerte de Coinkite concernant les Coldcard Mk3
Coinkite a averti les utilisateurs de Coldcard Mk3, le 30 juillet, de déplacer leurs Bitcoins des portefeuilles dont les phrases de récupération ont été générées sur le firmware affecté. Le fabricant canadien de matériel a déclaré que les phrases générées sur le firmware 4.0.1 ou toute version ultérieure du Mk3 jusqu’à la version 5.0.3 pourraient mettre les fonds en danger.
Contexte de l’avertissement
Cet avis a été émis alors que des chercheurs en sécurité examinaient un transfert coordonné de 594,48 BTC, d’une valeur d’environ 38,2 millions de dollars au prix du Bitcoin, qui était proche de 64 324 dollars. Cependant, Coinkite et des chercheurs indépendants n’ont pas établi que le problème du Mk3 ait causé ces transferts. L’avis officiel de Coinkite a indiqué que son enquête est toujours en cours.
Analyse des risques
La société a précisé que les Coldcard Mk4, Q et Mk5 ne sont pas affectés selon son analyse préliminaire. Elle a également souligné que les portefeuilles utilisant une phrase de récupération affectée avec un mot de passe BIP-39 encourent un « risque minimal », tout en précisant qu’un mot de passe est différent du code PIN de l’appareil.
Recommandations pour les utilisateurs
L’avis fournit désormais aux utilisateurs des options de migration plus détaillées. Coinkite recommande de :
- Générer une nouvelle phrase de récupération sur un appareil non affecté.
- Vérifier la sauvegarde et l’adresse de réception.
- Envoyer une petite transaction test.
- Déplacer le solde restant uniquement après que le test confirme que la configuration fonctionne.
Observations des experts
Le PDG d’AnchorWatch, Rob Hamilton, a rapporté que 1 324 sorties de transaction non dépensées ont été déplacées à travers 500 transactions dans une fenêtre de trois blocs. Hamilton a déclaré : « À première vue, cela ressemble à une entropie défectueuse » lors de la génération du portefeuille.
Cette déclaration était une évaluation préliminaire, et non une cause confirmée. Un compte Reddit a également décrit un portefeuille drainé lié à une phrase générée par Mk3, mais ce compte auto-rapporté ne prouve pas une connexion plus large.
Hypothèses sur la cause
Le PDG de Wizardsardine, Kevin Loaec, a évoqué une faible randomisation dans un générateur de portefeuille comme son « hypothèse actuelle ». Il a suggéré que la source pourrait être une bibliothèque logicielle, un élément sécurisé, un lot d’appareils ou une version de firmware. Il a également proposé qu’un attaquant ait pu rechercher un ensemble restreint de chemins BIP-84, ce qui pourrait expliquer la concentration dans les adresses SegWit natives et les balayages partiels. La théorie de Loaec reste non vérifiée.
Conclusion et précautions
Aucun rapport technique public n’a identifié le composant défectueux, mesuré l’entropie disponible ou montré comment un attaquant a dérivé les clés. L’avis de Coinkite promet toujours un examen technique formel, mais la société n’avait pas publié cet examen au moment de la rédaction.
Les utilisateurs disposant d’un Coldcard non affecté peuvent créer une nouvelle phrase de récupération sur cet appareil et migrer avec précaution. Coinkite conseille de conserver l’ancienne sauvegarde jusqu’à ce que le transfert complet soit confirmé. Les utilisateurs doivent vérifier chaque adresse sur l’écran matériel et éviter d’entrer des mots de récupération ou des mots de passe sur des sites Web ou des appareils non fiables.
Pour les utilisateurs dont le Mk3 est leur seule option, Coinkite suggère d’utiliser un mot de passe BIP-39 fort et unique comme mesure temporaire. Les utilisateurs avancés peuvent créer une phrase de récupération uniquement avec des dés sur un Mk3 vide exécutant le firmware 4.1.9, en entrant au moins 99 lancers indépendants d’un dé à six faces équitable. La société a averti que cette procédure nécessite une sauvegarde et une vérification minutieuses.
Ce qui se passe ensuite dépendra de l’examen technique de Coinkite et de l’analyse continue sur la chaîne. Jusqu’à ce que les enquêteurs publient une cause racine confirmée, le transfert de 594 BTC et l’avertissement concernant la génération de phrase de récupération Mk3 doivent être considérés comme liés dans le temps, mais non prouvés comme partageant la même cause.