GingerWallet révèle une vulnérabilité affectant le protocole de confidentialité pour Bitcoin : Wasabi 2.0

GingerWallet révèle une vulnérabilité affectant le protocole de confidentialité pour Bitcoin : Wasabi 2.0

Les développeurs de GingerWallet ont révélé une vulnérabilité dans leur portefeuille qui permet à des acteurs malveillants de désanonymiser les utilisateurs de leur portefeuille.

Dans un monde où la confidentialité financière est de plus en plus précieuse, les utilisateurs de Bitcoin s'appuient sur des outils avancés pour protéger leurs transactions. Le protocole Wasabi 2.0, inclus dans Portefeuille Gingembre l'un des portefeuilles les plus respectés et utilisés de la communauté, il promettait un niveau d'anonymat sans précédent. Cependant, une révélation récente a ébranlé les fondements de cette confiance : une vulnérabilité critique dans le Protocole Wabisabi, le cœur du Wasabi 2.0, a été découvert.

Cette faille permet à un attaquant malveillant de désanonymiser complètement les transactions des utilisateurs, annulant ainsi les avantages tant attendus en matière de confidentialité. Comment est-ce arrivé et quelles implications cela a-t-il pour les millions d’utilisateurs qui comptent sur Wasabi 2.0 ? Découvrez dans cet article l’histoire de cette vulnérabilité et comment elle affecte l’avenir de la confidentialité dans Bitcoin.

Qu’est-ce que le Wasabi 2.0 ? Le cœur de GingerWallet

Wasabi 2.0 est la dernière version (et fork) du populaire portefeuille Bitcoin, GingerWallet, connu pour son accent sur la confidentialité et la sécurité des transactions. Ce portefeuille utilise un protocole appelé Wabisabi, qui est une évolution du protocole Zerolink utilisé dans les versions précédentes. La principale amélioration de Wabisabi est qu'il permet des coinjoins (mélanges de transactions) avec des montants dynamiques, ce qui augmente la flexibilité et l'efficacité du processus de mélange.

L'objectif principal de GingerWallet est de fournir aux utilisateurs de Bitcoin un haut niveau d'anonymat et de confidentialité dans leurs transactions, laissant derrière eux les défauts connus de Wasabi Wallet. Cependant, la récente révélation d'une vulnérabilité dans le protocole Wabisabi a mis en échec la sécurité et la confidentialité promises par ce portefeuille.

La vulnérabilité découverte

Récemment, un développeur anonyme sous le nom drkgry a signalé une vulnérabilité critique dans le protocole Wabisabi, qui affecte Wasabi 2.0 de GingerWallet. Cette vulnérabilité permet à un coordinateur malveillant de désanonymiser complètement les entrées et sorties des utilisateurs lors d'un cycle de jointure. En d’autres termes, un attaquant contrôlant le serveur de coordination peut identifier et lier les transactions des utilisateurs, annulant ainsi tout avantage en matière de confidentialité que coinjoin aurait pu apporter.

Le problème réside dans la manière dont le protocole Wabisabi gère les valeurs d'identification maximales (maxAmountCredentialValue) pendant le processus d'enregistrement et de départ. Lorsqu'un utilisateur commence à participer à un tour de coinjoin, il demande des informations au serveur de coordination. Le serveur répond avec un ensemble de paramètres, notamment maxAmountCredentialValue, qui correspond à la valeur d'identification maximale que le serveur émettra. Cependant, comme aucune méthode n'a été implémentée pour permettre aux clients de vérifier ces informations, un coordinateur malveillant peut attribuer une valeur maxAmountCredentialValue unique à chaque utilisateur.

Impact sur la vie privée

Cette vulnérabilité est particulièrement grave car elle permet à un attaquant de « marquer » chaque utilisateur avec un identifiant unique. Pendant le processus de paiement, le coordinateur peut identifier à quel utilisateur appartient chaque paiement en fonction de la valeur des informations d'identification. Cela signifie qu'au lieu de mélanger les transactions et de cacher la propriété, le coordinateur peut voir clairement quelles sorties appartiennent à quels utilisateurs, éliminant ainsi complètement les avantages de coinjoin en matière de confidentialité.

La gravité de cette vulnérabilité ne peut être sous-estimée. Les utilisateurs de GingerWallet qui pensaient être protégés par le protocole Wabisabi se retrouvent désormais dans une situation où leurs transactions peuvent être suivies et liées, compromettant leur anonymat et leur sécurité financière. Cette situation est particulièrement préoccupante pour ceux qui utilisent GingerWallet pour effectuer des transactions de grande valeur ou pour protéger leur vie privée dans des environnements hostiles.

Le contexte historique

La vulnérabilité n’est pas une découverte récente. En 2021, Yuval Kogman alias pas grand chose, l'un des développeurs originaux de Wabisabi, avait déjà identifié ce problème lors de la phase de conception du protocole. Kogman a proposé des mesures pour protéger les clients contre les attaques de marquage, notamment en utilisant des preuves de propriété liées aux UTXO (Unspent Transaction Outputs) et en recoupant les paramètres du serveur. Cependant, ces suggestions n'ont pas été implémentées dans la version finale de GingerWallet.

L’absence de mise en œuvre de ces mesures de sécurité critiques est due, en partie, à la pression exercée pour publier la version 2.0 le plus rapidement possible. L'équipe de développement, dans le but d'accélérer le processus, a choisi de rogner sur la mise en œuvre de certaines fonctionnalités de sécurité. Cette décision a eu de lourdes conséquences, car la vulnérabilité expose désormais les utilisateurs à des risques importants.

La réponse de la communauté

La révélation de cette vulnérabilité a généré une grande émotion au sein de la communauté Bitcoin. De nombreux utilisateurs et développeurs font part de leurs inquiétudes et critiquent l'équipe GingerWallet pour ne pas avoir résolu de manière adéquate les problèmes de sécurité connus. La confiance dans le portefeuille et le protocole Wabisabi a été sérieusement affectée, et de nombreux utilisateurs reconsidèrent leur utilisation de GingerWallet.

De son côté, l'équipe de développement de GingerWallet a reconnu la gravité de la situation et a annoncé qu'elle s'efforcerait de corriger la vulnérabilité le plus rapidement possible. Cependant, restaurer la confiance des utilisateurs constituera un défi de taille, surtout après qu’il ait été démontré que la confidentialité et la sécurité n’étaient pas des priorités absolues lors du développement.

Au contraire, la vulnérabilité découverte dans le protocole Wabisabi de GingerWallet est un puissant rappel de l'importance de la sécurité et de la confidentialité dans l'écosystème Bitcoin. La confiance dans les outils et protocoles qui promettent de protéger la vie privée des utilisateurs doit reposer sur une base de sécurité solide et sur la mise en œuvre rigoureuse de mesures de protection. La communauté Bitcoin espère que l'équipe GingerWallet prendra des mesures décisives pour corriger cette vulnérabilité et restaurer la confiance dans son portefeuille.