Une nouvelle menace plane sur vos bitcoins. Baptisée « Dark Skippy », cette technique d’attaque pourrait permettre à un dispositif de signature malveillant de dérober l’intégralité des fonds d’un portefeuille en seulement deux transactions. Aie.
Une faille dans le processus de signature, une menace quasi indétectable
L’attaque, découverte par Robin Linus et détaillée ici exploite une faille dans le processus de signature des transactions Bitcoin. Le principe est aussi simple qu’effrayant : un firmware malveillant, installé sur un portefeuille matériel compromis, utilise une fonction de signature modifiée pour exfiltrer la seed secrète de l’utilisateur en l’incorporant dans les signatures de transaction.
Concrètement, le dispositif corrompu utilise des nonces faibles contenant des morceaux de la seed secrète. L’attaquant n’a plus qu’à analyser les signatures pour reconstruire la seed complète. L’efficacité de Dark Skippy est vraiment impressionnante. Là où les précédentes attaques nécessitaient des dizaines de signatures, celle-ci y parvient en seulement deux.
Les avantages pour les attaquants sont nombreux. L’attaque est quasiment indétectable pour l’utilisateur et ne nécessite aucun canal de communication supplémentaire. Toutes les données sont exfiltrées via le réseau Bitcoin lui-même. De plus, en compromettant la seed, c’est l’intégralité du portefeuille qui est exposée.
Ces révélations soulèvent de sérieuses questions sur la sécurité des portefeuilles matériels, pourtant considérés comme très sûrs dans l’écosystème. Si un attaquant parvient à corrompre le firmware d’un dispositif, que ce soit par une manipulation physique ou en trompant l’utilisateur pour qu’il installe une mise à jour malveillante, les conséquences pourraient être catastrophiques.

Des solutions en développement
Heureusement, des solutions existent déjà. Certains dispositifs de signature proposent des protocoles qui pourraient contrer ce type d’attaque. Les chercheurs à l’origine de la découverte travaillent également sur de nouvelles idées de protection, qui nécessiteront cependant une revue approfondie de la part des développeurs.
L’attaque a été divulguée en privé à une quinzaine de fournisseurs le 8 mars 2024, afin de recueillir leurs retours sur la pertinence de la menace et les idées de protection. La décision de rendre l’information publique a été prise dans l’intérêt des utilisateurs, pour leur permettre de se protéger au mieux.
Moralité, si vous utilisez un portefeuille matériel, assurez-vous de toujours vérifier l’intégrité du firmware et de ne jamais laisser votre dispositif sans surveillance. Une seule utilisation d’un cold wallet compromis pourrait suffire à tout perdre…
On peut espérer que cette révélation poussera l’industrie à renforcer la sécurité des solutions de stockage de cryptomonnaies. En attendant, la prudence reste de mise. Comme le dit l’adage bien connu dans le milieu : vos clés, vos bitcoins. Et avec Dark Skippy, même vos clés pourraient ne plus être vraiment les vôtres. Gageons que la communauté crypto saura relever ce nouveau défi technique, comme elle l’a fait par le passé. Après tout, c’est dans l’adversité que se forgent les innovations les plus robustes.
Pour les plus curieux/flippé : voici la vidéo de l’attaque.