Principaux renseignements
- Des pirates informatiques ont volé pour 130 millions de dollars (112,6 millions d’euros) de cryptomonnaies en exploitant des failles de sécurité dans les portefeuilles matériels Coldcard.
- Des criminels ont réussi à contourner la sécurité hors ligne en recourant à des attaques par force brute pour récupérer des clés privées.
- Coinkite invite les utilisateurs à mettre à jour leur logiciel et à réinitialiser immédiatement leurs phrases de récupération.
Des sociétés de sécurité ont identifié une série de vols à grande échelle ciblant des portefeuilles matériels hors ligne spécialisés, entraînant la perte d’environ 130 millions de dollars (112,6 millions d’euros) en cryptomonnaies. Plusieurs groupes de pirates exploiteraient une vulnérabilité spécifique présente dans les appareils Coldcard pour détourner les bitcoins des utilisateurs.
Stockage hors ligne des clés cryptographiques
Les portefeuilles matériels Coldcard, qui ressemblent à des calculatrices, sont conçus pour protéger les actifs numériques en conservant la « phrase de récupération » – la clé d’accès essentielle – entièrement hors ligne.
Comme ces clés ne sont pas stockées sur des plateformes ou des applications connectées à Internet, ces « portefeuilles à froid » sont généralement considérés comme bien plus sûrs que les « portefeuilles chauds ».
Analyse de la vulnérabilité
Cependant, une faille a été découverte dans certains anciens modèles de l’appareil Coldcard. Ce dysfonctionnement permet aux attaquants de déterminer la méthode exacte utilisée par le matériel pour générer les mots de passe.
En tirant parti de cette information, les cybercriminels peuvent générer eux-mêmes des clés et recourir à des techniques de force brute pour deviner les mots de passe des utilisateurs sans jamais avoir besoin de pénétrer physiquement ou numériquement dans l’appareil hors ligne.
Mesures prises à la suite de la faille de sécurité
En réponse à cette faille, Coinkite, le fabricant de Coldcard, a alerté ses clients. La société invite instamment les utilisateurs à installer les dernières mises à jour logicielles avant de migrer vers une nouvelle phrase de récupération afin de sécuriser leurs fonds.
Suivez également Business AM sur Google Actualités
Si vous souhaitez accéder à tous les articles, abonnez-vous ici !

