Le vol de Bitcoin lié à Coldcard pourrait atteindre 132 millions de dollars alors que plus de 15 attaquants exploitent un firmware vulnérable
Points clés
- •Galaxy Research a une forte confiance dans le fait que 1 596 BTC ont été volés sur environ 7 300 adresses, une quatrième vague suspectée pouvant porter le total à 2 055 BTC d'une valeur d'environ 132 millions de dollars.
- •L'analyste Alex Thorn estime qu'au moins 15 attaquants distincts exploitent les seeds générées sur les appareils Coldcard affectés, remplaçant une évaluation antérieure qui attribuait les vols à un opérateur unique.
- •La vulnérabilité permet au firmware affecté de recourir à un générateur de nombres aléatoires MicroPython déterministe au lieu du RNG matériel STM32 prévu, les versions Mk2 et Mk3 n'ajoutant aucune entropie cryptographique à ce chemin de secours.
- •Le développeur Bitcoin James O'Beirne a révélé qu'il avait averti Coinkite de préoccupations concernant la génération de nombres aléatoires lors d'un audit de firmware en mai 2025, mais l'entreprise aurait écarté l'avertissement.
- •La divulgation de la vulnérabilité a provoqué une forte hausse de l'activité de migration de portefeuilles, propulsant les adresses Bitcoin actives quotidiennes d'environ 645 000 à près d'un million — le niveau le plus élevé enregistré depuis décembre 2024.

Les vols de Bitcoin liés aux portefeuilles matériels Coldcard pourraient avoir atteint 2 055 BTC — soit environ 132 millions de dollars aux prix actuels — alors que plusieurs attaquants se livrent une concurrence pour vider les portefeuilles créés avec un firmware vulnérable, selon Galaxy Research. Les appareils Coldcard, fabriqués par Coinkite, sont des portefeuilles matériels exclusivement Bitcoin largement utilisés, commercialisés pour leur conception air-gapped et leurs fonctionnalités d'auto-custodie, ce qui rend l'ampleur de l'exploit particulièrement remarquable dans l'écosystème des portefeuilles matériels.
La firme de recherche indique qu'elle a une forte confiance dans le fait que trois vagues majeures de vol, aux côtés de 14 incidents mineurs, ont entraîné le retrait de 1 596 BTC depuis environ 7 300 adresses. Une quatrième vague suspectée, si elle est confirmée, porterait le total à 2 055 BTC répartis sur plus de 7 700 adresses. Cependant, Galaxy n'a pas encore recueilli suffisamment de rapports de victimes pour classer ce groupe avec le même niveau de certitude.
Au moins 15 attaquants exploitent les seeds générées par Coldcard
L'analyste de Galaxy Research, Alex Thorn, estime désormais qu'au moins 15 attaquants distincts exploitent les seeds générées sur les appareils Coldcard affectés. Cette évaluation remplace une théorie antérieure selon laquelle un opérateur unique était à l'origine des vidages coordonnés de portefeuilles.
La nature fragmentée de l'activité a considérablement compliqué l'attribution, car chaque attaquant peut employer différentes adresses de consolidation, structures de transaction et modèles de dépense. Galaxy a demandé aux utilisateurs affectés de soumettre confidentiellement leurs adresses de portefeuille afin que les chercheurs puissent distinguer les migrations légitimes de fonds des vols réels et fournir des données plus fiables aux forces de l'ordre.
Le total documenté a augmenté de manière spectaculaire depuis la divulgation initiale de la vulnérabilité par Block et Coinkite, lorsque 1 083 BTC avaient été identifiés. Une troisième vague suspectée ultérieure a vu 207,7294 BTC supplémentaires être retirés avant que des groupes d'attaquants plus petits et une éventuelle quatrième vague n'élargissent davantage l'estimation.
Au moment de la dernière analyse de Galaxy, la majorité du Bitcoin présumé volé — y compris toutes les pièces attribuées aux trois premières vagues majeures — restait immobile.
L'avertissement de 2025 sur le RNG d'un développeur aurait été écarté
Le développeur Bitcoin James O'Beirne a révélé qu'il avait soulevé des préoccupations concernant la génération de nombres aléatoires de Coldcard lors d'un audit de firmware en mai 2025, plus d'un an avant que la vulnérabilité ne devienne publique.
O'Beirne a retracé le processus de génération de seed jusqu'à la bibliothèque cryptographique libngu et a remis en question la manière dont sa fonction aléatoire recevait correctement l'entropie matérielle sécurisée. Il a déclaré que Coinkite avait écarté son avertissement au motif qu'un défaut grave aurait déjà été découvert. Coinkite n'a pas confirmé publiquement le récit d'O'Beirne concernant cet échange.
L'enquête technique ultérieure de Block a déterminé que le firmware affecté pouvait recourir à un générateur MicroPython déterministe au lieu d'utiliser le générateur de nombres aléatoires matériel STM32 comme prévu. Les failles de génération de nombres aléatoires sont particulièrement critiques dans les systèmes de cryptomonnaies, car une génération de seed prévisible ou à faible entropie peut permettre à des attaquants de reconstituer des clés privées sans compromettre physiquement l'appareil. Les versions de firmware Mk2 et Mk3 n'ajoutaient aucune entropie cryptographique à ce chemin de secours, tandis que les modèles plus récents ne conservaient que 32 bits d'entropie lors du réensemencement de l'élément sécurisé.
L'avis mis à jour de Coinkite couvre les versions de firmware affectées pour les modèles Mk2, Mk3, Mk4, Mk5 et Q, et fournit des versions corrigées pour chaque appareil pris en charge.
La migration de portefeuilles porte l'activité du réseau Bitcoin à un sommet de 2024
La divulgation de la vulnérabilité a déclenché une migration à grande échelle de Bitcoin vers des portefeuilles de remplacement et, dans certains cas, vers des plateformes d'échange centralisées.
Les adresses Bitcoin actives quotidiennes ont bondi d'environ 645 000 le 30 juillet à près d'un million le 31 juillet — le niveau le plus élevé enregistré depuis décembre 2024. Les transferts de montants inférieurs à 1 BTC ont totalisé environ 39 600 BTC, les petits détenteurs réagissant à l'avertissement de sécurité.
L'analyste CryptoQuant JA Maartunn a suivi séparément 77 402 BTC passant d'anciennes tranches d'âge UTXO suite à la divulgation publique, suggérant que les détenteurs longtemps inactifs ont également fait pivoter leurs fonds.
Les utilisateurs affectés sont invités à installer le firmware corrigé, à générer une seed entièrement nouvelle, à vérifier l'adresse de réception, à envoyer une petite transaction de test, puis à transférer le solde restant. L'importation d'une ancienne phrase de récupération dans un autre appareil n'élimine pas l'exposition au risque.