Cette mise à jour inclut un correctif de sécurité important dans le micrologiciel, ainsi que de nouvelles fonctionnalités dans BitBoxApp et BitBox02. Nous vous recommandons de mettre à jour l’application de bureau et le micrologiciel vers leur dernière version avant d’utiliser à nouveau votre BitBox02.

La sécurité avant tout

Le hardware wallet BitBox est un dispositif de sécurité. C’est pourquoi nous encourageons les audits indépendants et faisons preuve de transparence sur les problèmes identifiés et corrigés.

Que s’est-il passé ?

Le 5 mars 2020, Saleem Rashid a signalé de manière responsable, via un programme de bug bounty, une vulnérabilité qui permet à un attaquant d’amener des utilisateurs à payer des frais excessifs lors de l’envoi de bitcoins. Un portefeuille logiciel malveillant devrait amener l’utilisateur à signer deux fois une transaction SegWit Bitcoin ou Litecoin, par exemple en simulant une erreur après la première signature et en demandant à l’utilisateur de réessayer. En collaborant avec un mineur, l’attaquant pourrait potentiellement récupérer ces frais.

Ce problème affecte tous les hardware wallets qui prennent en charge les transactions SegWit, et une date de publication commune a été coordonnée pour aujourd’hui, le 3 juin 2020. Cette mise à jour corrige cette vulnérabilité, et nous encourageons vivement tous les utilisateurs à mettre à jour BitBoxApp vers sa dernière version, ce qui mettra à jour le micrologiciel de BitBox02. Nous n’avons reçu aucun signalement de fonds perdus et n’avons trouvé aucun indice montrant que la vulnérabilité a été exploitée. Nous remercions Saleem Rashid pour son aide dans l’amélioration de la sécurité de nos produits.

Suis-je concerné ?

Si, par le passé, vous avez signé une transaction SegWit Bitcoin ou Litecoin sur votre BitBox02 et l’avez confirmée sur l’appareil, mais qu’un message d’erreur est ensuite apparu sur votre ordinateur et que vous avez signé à nouveau la même transaction, un attaquant a peut-être créé une transaction avec des frais excessifs. Lisez la suite pour savoir comment vérifier si cela s’est produit pour une transaction donnée qui vous semble douteuse.

Le BitBox01 n’est pas affecté par cette vulnérabilité.

Que dois-je faire pour rester protégé ?

Veillez à toujours utiliser la dernière version de l’application de bureau et du micrologiciel. Avant de mettre à jour, vérifiez vos sauvegardes en suivant notre guide de vérification des sauvegardes BitBox.

Vous pouvez télécharger la dernière version de BitBoxApp (version 4.19.0) sur https://bitbox.swiss/download. Nous vous recommandons vivement de vérifier la version, comme expliqué sur la page des versions GitHub.

La dernière version du micrologiciel est intégrée à BitBoxApp. L’application vous guidera tout au long de la mise à jour de BitBox02. Si vous pensez avoir pu être amené à signer une transaction deux fois, voici deux scénarios dans lesquels vous devez agir :

  • Vous n’avez pas du tout pu envoyer la transaction signée Déplacez vos fonds vers une ou plusieurs nouvelles adresses dans le compte Bitcoin ou Litecoin dès que possible. Il n’est pas nécessaire de réinitialiser votre appareil ni de créer un nouveau portefeuille.
  • Vous avez pu diffuser la transaction et envoyer les fonds au destinataire prévu Vérifiez votre transaction dans la version mise à jour de BitBoxApp (veillez à vérifier la version comme expliqué ci-dessus) ou dans un explorateur de blocs en ligne. Si les détails de votre transaction s’affichent comme prévu, tout va bien. Si vous voyez des informations inattendues sur la transaction, comme des frais excessifs ou un montant envoyé trop élevé, veuillez contacter notre équipe de support.

La mise à jour publiée aujourd’hui corrige ce problème et élimine complètement ce scénario d’attaque potentiel. Veuillez nous contacter à [email protected] si vous avez des questions.

Nouveautés : BitBoxApp 4.19

Fonctionnalité : Acheter et vendre avec des plateformes d’échange recommandées

L’un de nos objectifs est d’accompagner nos utilisateurs à travers les différentes étapes de l’achat, de la conservation et de la sécurisation de leurs propres fonds. La question de savoir où acheter du Bitcoin et d’autres cryptomonnaies revient régulièrement. La nouvelle fonctionnalité « Buy & sell » de BitBoxApp vous permet de trouver rapidement la plateforme d’échange adaptée à vos besoins.

Trouvez la bonne plateforme d’échange pour acheter et vendre dans votre région

Lorsque nous décidons quelles plateformes lister, nous ne favorisons pas celles qui utilisent des programmes d’affiliation (même si nous avons déposé des demandes pour certaines), et c’est pourquoi nous listons aussi des plateformes pair à pair comme Bisq ou Hodlhodl. Nous pouvons ainsi offrir une vue d’ensemble complète des bonnes options disponibles.

Fonctionnalité : Autoriser les connexions Tor à Electrs sans TLS

BitBoxApp vous permet de vous connecter directement à votre propre serveur Electrs ou Electrum Personal Server. Cela améliore considérablement la confidentialité et réduit le niveau de confiance que vous devez nous accorder. Le réseau Tor est un moyen pratique et sûr d’accéder à votre propre serveur depuis n’importe où, même en dehors de votre propre réseau, sans aucune configuration du routeur. Jusqu’à présent, BitBoxApp imposait l’utilisation de TLS pour chiffrer la communication et s’assurer que vous êtes connecté au bon serveur, sans attaque de type man-in-the-middle. Mais le trafic sur le réseau Tor est déjà chiffré et authentifié.

Cette mise à jour vous permet de vous connecter à votre propre service caché Tor Electrum sans utiliser de point de terminaison TLS supplémentaire.

Amélioration : Ajouter des checkpoints pour la vérification des en-têtes SPV

BitBoxApp reçoit les données de la blockchain depuis un nœud complet Bitcoin distant via le protocole Electrum, exploité soit par un tiers, soit par vous-même. Pour plus de sécurité, l’application vérifie tous les en-têtes de la blockchain, afin de s’assurer que toutes les transactions affichées ont bien été minées et incluses dans ces blocs. Mais comme tous les autres portefeuilles à vérification simplifiée des paiements (SPV), si elle est isolée de toutes les autres sources de données, elle pourrait potentiellement se voir présenter une fausse blockchain, en commençant par un faux bloc genesis.

Des checkpoints codés en dur pour des blocs historiques connus empêchent cela. Bien que la bibliothèque btcd que nous utilisons contienne déjà d’anciens checkpoints, ceux-ci ne sont pas visibles dans notre propre code open source. Par souci de transparence, nous avons ajouté des checkpoints plus récents (au 07/05/2020) directement dans notre propre base de code, ce qui les rend désormais plus faciles à vérifier, et nous les appliquons lors de la vérification des en-têtes SPV.

Amélioration : Prise en charge de la mise à l’échelle HiDPI sur Windows

Certains utilisateurs Windows avaient du mal à utiliser BitBoxApp sur des écrans à très haute résolution. C’est pourquoi nous avons activé la prise en charge de la mise à l’échelle HiDPI, qui vous permet d’ajuster dynamiquement l’échelle des applications à la taille de votre choix.

HiDPI sur Windows permet de mettre à l’échelle les applications sur les écrans haute résolution

Pour agrandir BitBoxApp sous Windows 10, allez dans Settings > System > Display et définissez l’échelle souhaitée en pourcentage. Redémarrez BitBoxApp pour utiliser le nouveau réglage.

Nouveautés : micrologiciel BitBox02 8.0

Amélioration : Sites web U2F supplémentaires connus

Lorsque vous utilisez BitBox02 comme appareil de second facteur U2F, la plupart des sites web sont différenciés par le hachage de leur URI (par ex. sha256('https://gitlab.com')). Le résultat est comparé à une liste blanche des hachages de sites connus et — s’il est trouvé — le nom du site s’affiche. Si le hachage ne figure pas dans la liste, c’est la valeur du hachage elle-même qui est affichée pour confirmation par l’utilisateur.

Nous remercions le contributeur anonyme jengo9332 d’avoir considérablement étendu cette liste. Bien sûr, chaque entrée a été vérifiée une seconde fois par plusieurs ingénieurs de Shift. Et avec toute la beauté de l’open source, vous êtes libre d’en faire autant.

Amélioration : Avertissement en cas de sorties de change multiples

À la suite de notre divulgation responsable de A theft attack on Trezor Model T, nous avons appliqué certains enseignements à notre propre code, selon le principe de la « défense en profondeur ». L’une des mesures à souligner est le nouvel avertissement en cas de sorties de change multiples.

Avertissement si une transaction Bitcoin utilise plusieurs adresses de change

Le comportement standard de la plupart des portefeuilles Bitcoin consiste à créer une seule sortie de change par transaction. Si une transaction contient plus d’une sortie de change, l’utilisateur en est averti. Bien que BitBox02 soit capable de vérifier que toutes les sorties de change lui appartiennent, un portefeuille malveillant pourrait potentiellement créer de nombreuses petites sorties de change, entraînant davantage de frais lors de leur consolidation ultérieure, voire générer des sorties dust. BitBox02 vous avertit désormais si une transaction comporte plusieurs sorties de change.

Amélioration : Police plus grande

L’écran OLED de BitBox02 peut afficher beaucoup de contenu. Nous utilisions au départ une police assez petite et avons reçu des retours d’utilisateurs nous demandant de l’agrandir.

Une taille de police plus grande pour une lecture plus facile

Merci pour vos retours, nous pensons que cette nouvelle police plus grande améliore la lisibilité pour nous tous.

Amélioration : Utilisation de Rust

Rust est un langage de programmation sûr sur le plan de la mémoire. Cela signifie que le compilateur peut analyser l’utilisation de la mémoire et imposer de fortes restrictions sur la manière dont le programme peut accéder en toute sécurité à la mémoire de l’appareil, ce qui réduit considérablement les problèmes de sécurité liés à la mémoire (Microsoft affirme qu’environ 70 % de toutes les vulnérabilités de sécurité sont des problèmes de sécurité mémoire).

Rust est 100 % interopérable avec le langage de programmation C que nous utilisons actuellement, et qui reste le standard de facto pour écrire des micrologiciels bas niveau. Cela nous permet de remplacer progressivement des parties du logiciel actuel par Rust, sans avoir à tout réécrire depuis zéro.

Dans cette version, pour ne citer que quelques exemples, nous avons pu tirer parti de Rust pour les workflows asynchrones, remplacer le protocole Noise par une implémentation plus stricte et même économiser ~60 KB sur la taille du micrologiciel au passage.

Comment puis-je rester à jour ?

Nous vous encourageons à vous inscrire aux actualités BitBox afin de rester informé de nos dernières nouveautés, y compris les notes de version et les correctifs de bugs.

Comme toujours, n’hésitez pas à nous contacter à [email protected] si vous avez des questions.

Merci pour votre soutien fidèle.

L’équipe Shift

Shift Crypto est une entreprise privée basée à Zurich, en Suisse. Notre équipe internationale de spécialistes en ingénierie, en sécurité des cryptomonnaies et en développement de Bitcoin Core conçoit les produits BitBox et fournit des services de conseil. BitBox02, un hardware wallet de deuxième génération, permet aux particuliers de stocker, protéger et échanger facilement des cryptomonnaies. Son application compagnon, BitBoxApp, offre une solution tout-en-un pour gérer facilement et en toute sécurité vos actifs numériques.

This post was translated with the help of AI