Piratage de hardware wallets : falsification du firmware et autres
La méthode de stockage la plus fiable pour les cryptomonnaies reste le cold wallet non dépositaire. Mais cela signifie-t-il qu’avec un appareil physique, la sécurité est garantie ? Existe-t-il encore des menaces potentielles ?
Inviolable… vraiment ?
Pendant un temps, les hardware wallets étaient considérés comme inviolables, et les fabricants n’hésitaient pas à mettre cet argument en avant. Il semblait donc logique de pouvoir acheter ces appareils d’occasion en toute sécurité — certains fabricants le proposaient même. Acheter un appareil usagé à 50 $ au lieu de 100 $ est en effet tentant.
Cela paraissait une bonne idée… jusqu’à ce que l’on découvre que les cold wallets pouvaient bel et bien être piratés. L’un des premiers à le prouver fut Saleem Rashid, un hacker de 15 ans, qui a démontré une faille sur le Ledger Nano S. Il est parvenu à charger un firmware modifié sur le wallet, permettant de révéler les clés privées de l’utilisateur lors de la prochaine utilisation de l’appareil.
Saleem a également affirmé qu’il était possible d’installer le firmware à distance en infectant l’ordinateur de la victime avec un malware incitant à mettre à jour le firmware « défectueux » du wallet. Si la victime acceptait, une version modifiée du firmware était alors installée sur le wallet.
Fait intéressant, lorsque le hacker a signalé le problème au fabricant, celui-ci l’a jugé difficile à reproduire. Néanmoins, l’entreprise a publié une mise à jour pour empêcher ce type d’attaque.
Mais ce n’est pas tout. Des chercheurs en cybersécurité ont commencé à tester les cold wallets pour évaluer leur niveau de sécurité, et les résultats sont parfois surprenants. Par exemple, lors du 35e Chaos Communication Congress, des participants ont démontré plusieurs méthodes pour pirater les hardware wallets Ledger (l’une d’elles a été utilisée par l’expert Joe Grand il y a un an pour récupérer 2 000 000 $ de cryptomonnaies). Il s’est avéré qu’un firmware compromis permettait de récupérer des codes PIN et même des phrases mnémoniques.

Est-ce si grave ?
Pas nécessairement. Pour réussir une attaque par falsification de firmware, il faut accéder physiquement à l’appareil, ce qui n’est pas simple. Deux scénarios existent : 1) pirater le wallet avant qu’il n’arrive chez le propriétaire, 2) le pirater à l’insu du propriétaire. En cybersécurité, le premier est appelé « attaque de la chaîne d’approvisionnement », le second « attaque de la femme de ménage » (« evil maid attack »). Les deux présentent des limites : la première exige une préparation importante, la seconde peut prendre du temps et éveiller les soupçons si le wallet n’est pas rendu rapidement à son propriétaire.
Un risque purement théorique ?
Des exemples d’attaques réussies existent, bien que certaines soient difficiles à mettre en œuvre. Par exemple, des hackers ont pénétré le serveur de Trezor et accédé à des adresses e-mail de clients. Ils ont ensuite envoyé des messages avertissant les détenteurs de wallets que, suite à un problème de firmware, leur appareil devait être remplacé. Il suffisait alors de communiquer une adresse postale pour recevoir un nouveau wallet. Les victimes recevaient effectivement un appareil, mais le firmware avait été modifié pour envoyer les clés privées aux hackers.
Des contrefaçons apparaissent également sur le marché. On en trouve sur les sites de petites annonces, et certains hackers vendent de faux wallets sur leurs propres sites en se faisant passer pour des revendeurs agréés.

Un faux wallet et un authentique. Saurez-vous deviner lequel est lequel ?
Une autre méthode d’attaque est la technique BadUSB. Les hackers l’utilisent souvent pour installer des malwares sur les ordinateurs d’une entreprise, mais elle peut aussi viser les wallets crypto. La version classique consiste à déposer des clés USB piégées dans un hall d’immeuble ou un café. Si quelqu’un ramasse et branche l’une de ces « clés perdues », son ordinateur sera infecté. Parfois, ces clés sont envoyées sous prétexte de cadeau client. Pour les cryptos, la même astuce consiste à « égarer » stratégiquement un wallet modifié ou à l’« offrir » à une cible.
Comment se protéger ?
Le plus important est d’acheter son cold wallet uniquement auprès de vendeurs agréés. Si vous souhaitez passer par un revendeur, vérifiez qu’il figure sur le site officiel du fabricant. En l’absence de liste, contactez le support. N’achetez jamais de wallet d’occasion.
Si vous possédez un wallet, évitez de le laisser visible et ne le confiez à personne. Cela vaut aussi pour vos proches : même si vous leur faites confiance, vous ne savez pas comment ni où ils stockeront l’appareil, ni s’ils pourraient être victimes d’une « evil maid ».
Existe-t-il un wallet vraiment inviolable ?
Oui, Tangem Wallet. Notre wallet est certifié EAL6+, et le firmware est installé une seule fois sur la puce, directement à l’usine. Ensuite, il devient physiquement impossible de modifier quoi que ce soit : il est impossible de lire la puce ou d’y charger un autre firmware.
Même en supposant qu’un hacker y parvienne, le wallet serait inutilisable. Le service d’attestation du firmware détecterait la modification et alerterait l’utilisateur.