Aller au contenu
Dossier d'incident · · 2 min de lecture · 288 mots · Mis à jour ·Découvert ·Divulgué Résolu

Compromission de l’adresse personnalisée de Wintermute, septembre 2022 : ce qui s’est passé et ce qu’il faut vérifier

Une faiblesse du générateur d'adresses personnalisées Profanity a rendu récupérable la clé privée des activités DeFi de Wintermute. Environ 160 millions de dollars ont été dérobés.

Partager
Schéma de l'incident Wintermute montrant l'étape de compromission des clés comme point de défaillance.
Schematic of the Wintermute incident showing the key compromise stage as the failure point.

En un coup d'œil

ENTITÉ TOUCHÉE
Wintermute
CHAÎNE(S)
Ethereum
PERTES DÉCLARÉES
env. 160 millions de dollars américains(Wintermute (Evgeny Gaevoy, CEO), 20 Sep 2022)
RÉPONSE OFFICIELLE
x.com

Un choix cosmétique au coût cryptographique

Les adresses personnalisées — des adresses commençant par une suite de caractères choisie — sont générées en essayant des clés de façon répétée jusqu’à en obtenir une qui produise le préfixe voulu. Profanity, un générateur populaire, utilisait une méthode d’amorçage qui réduisait considérablement l’espace de recherche pour quiconque l’attaquait. Une fois ce point compris, récupérer la clé privée d’une adresse produite par l’outil est devenu réalisable sur le plan calculatoire.

La motivation derrière l’usage d’une telle adresse est purement présentationnelle : un préfixe reconnaissable a l’air légitime et se contrôle plus facilement à l’œil par les contreparties. Cette préférence esthétique a déterminé la sécurité des fonds qui se trouvaient derrière.

La divulgation n’est pas la remédiation

Le détail le plus utile est l’enchaînement. La faiblesse était publique et l’outil déprécié environ cinq jours avant que l’adresse de Wintermute ne soit vidée. L’information était disponible. Ce qui manquait, c’était un inventaire reliant les adresses de production à leur mode de génération, afin que la divulgation puisse être transformée en action.

Toute organisation détenant des actifs sur la chaîne hérite de ce problème. Lorsqu’un outil présent dans votre historique se révèle défaillant, la capacité à répondre rapidement à la question « lesquelles de nos adresses proviennent de cet outil ? » fait la différence entre la panique et une rotation maîtrisée.

Pour les détenteurs individuels

Si une adresse que vous contrôlez a été produite par un générateur d’adresses personnalisées plutôt que par la dérivation de clés d’un portefeuille standard, il vaut la peine d’établir quel était ce générateur et sa méthode d’amorçage. Les adresses générées par des portefeuilles grand public à l’aide d’une dérivation standard ne sont pas concernées par cette catégorie de faiblesse.

Chronologie

Ajout seulement. Les corrections sont ajoutées sous la forme d'une entrée datée distincte ; les entrées antérieures ne sont jamais réécrites.

  1. La faiblesse de génération de clés du générateur d'adresses personnalisées Profanity est documentée publiquement et l'outil est déprécié. Public disclosure
  2. L'adresse du coffre DeFi de Wintermute est vidée. Le PDG Evgeny Gaevoy confirme publiquement l'incident et déclare que l'entreprise reste solvable. Wintermute

Ce qu'il faut vérifier

La faiblesse avait été publiquement documentée avant l'incident et s'applique à toute adresse générée avec l'outil concerné. Si une adresse sous votre contrôle a été générée par un générateur d'adresses personnalisées, c'est la méthode d'amorçage de ce générateur qu'il faut établir.

Conisec n'héberge ni ne relaie d'outils de récupération, de révocation ou de « vérification ». Après un incident public, les attaquants diffusent systématiquement ce type de liens en utilisant les noms des publications qui couvrent l'affaire. Utilisez le canal officiel du projet concerné, indiqué ci-dessus, et rien d'autre.

Sources

  1. Wintermute (Evgeny Gaevoy), Public statement on the incident (20 Sep 2022)

Pas un conseil. Ceci est un résumé de faits publiés, et non un conseil juridique, fiscal ou de sécurité. Vérifiez auprès des sources primaires indiquées ci-dessus.

Dernière vérification par Conisec Staff.

Pour aller plus loin