Un choix cosmétique au coût cryptographique
Les adresses personnalisées — des adresses commençant par une suite de caractères choisie — sont générées en essayant des clés de façon répétée jusqu’à en obtenir une qui produise le préfixe voulu. Profanity, un générateur populaire, utilisait une méthode d’amorçage qui réduisait considérablement l’espace de recherche pour quiconque l’attaquait. Une fois ce point compris, récupérer la clé privée d’une adresse produite par l’outil est devenu réalisable sur le plan calculatoire.
La motivation derrière l’usage d’une telle adresse est purement présentationnelle : un préfixe reconnaissable a l’air légitime et se contrôle plus facilement à l’œil par les contreparties. Cette préférence esthétique a déterminé la sécurité des fonds qui se trouvaient derrière.
La divulgation n’est pas la remédiation
Le détail le plus utile est l’enchaînement. La faiblesse était publique et l’outil déprécié environ cinq jours avant que l’adresse de Wintermute ne soit vidée. L’information était disponible. Ce qui manquait, c’était un inventaire reliant les adresses de production à leur mode de génération, afin que la divulgation puisse être transformée en action.
Toute organisation détenant des actifs sur la chaîne hérite de ce problème. Lorsqu’un outil présent dans votre historique se révèle défaillant, la capacité à répondre rapidement à la question « lesquelles de nos adresses proviennent de cet outil ? » fait la différence entre la panique et une rotation maîtrisée.
Pour les détenteurs individuels
Si une adresse que vous contrôlez a été produite par un générateur d’adresses personnalisées plutôt que par la dérivation de clés d’un portefeuille standard, il vaut la peine d’établir quel était ce générateur et sa méthode d’amorçage. Les adresses générées par des portefeuilles grand public à l’aide d’une dérivation standard ne sont pas concernées par cette catégorie de faiblesse.
Chronologie
Ajout seulement. Les corrections sont ajoutées sous la forme d'une entrée datée distincte ; les entrées antérieures ne sont jamais réécrites.
- La faiblesse de génération de clés du générateur d'adresses personnalisées Profanity est documentée publiquement et l'outil est déprécié. Public disclosure
- L'adresse du coffre DeFi de Wintermute est vidée. Le PDG Evgeny Gaevoy confirme publiquement l'incident et déclare que l'entreprise reste solvable. Wintermute
Ce qu'il faut vérifier
La faiblesse avait été publiquement documentée avant l'incident et s'applique à toute adresse générée avec l'outil concerné. Si une adresse sous votre contrôle a été générée par un générateur d'adresses personnalisées, c'est la méthode d'amorçage de ce générateur qu'il faut établir.
Conisec n'héberge ni ne relaie d'outils de récupération, de révocation ou de « vérification ». Après un incident public, les attaquants diffusent systématiquement ce type de liens en utilisant les noms des publications qui couvrent l'affaire. Utilisez le canal officiel du projet concerné, indiqué ci-dessus, et rien d'autre.
Sources
- Wintermute (Evgeny Gaevoy), Public statement on the incident (20 Sep 2022)
Pas un conseil. Ceci est un résumé de faits publiés, et non un conseil juridique, fiscal ou de sécurité. Vérifiez auprès des sources primaires indiquées ci-dessus.
Dernière vérification par Conisec Staff.