L'exploit de la vulnérabilité des portefeuilles Coldcard dépasse 100 millions de dollars après trois vagues d'attaques confirmées
Points clés
- •Une vulnérabilité de firmware dans les portefeuilles matériels Coldcard a permis à des attaquants de voler plus de 100 millions de dollars en Bitcoin lors de trois vagues d'attaques coordonnées.
- •La faille provenait du processus de génération de nombres aléatoires de Coldcard, permettant aux attaquants de reconstituer les phrases de graine des portefeuilles et de dériver les clés privées sans accès physique aux appareils.
- •L'attaque initiale du 30 juillet a drainé plus de 1 000 portefeuilles en moins d'une heure, les vagues suivantes affectant des portefeuilles créés à l'aide de versions de firmware compromises couvrant plusieurs années.
- •Coinkite a publié des mises à jour de firmware mais conseille aux utilisateurs concernés de migrer leurs fonds vers des portefeuilles avec des phrases de récupération nouvellement générées, la simple mise à jour ne sécurisant pas les graines précédemment exposées.
- •L'incident a intensifié les appels au sein de l'industrie des portefeuilles matériels pour des audits tiers indépendants du code de génération de graines, tandis que les fabricants concurrents Ledger et Trezor n'ont pas été associés à la vulnérabilité.

Une vulnérabilité de sécurité dans les portefeuilles matériels Coldcard a entraîné l'une des failles de portefeuilles Bitcoin les plus importantes jamais enregistrées, avec des pertes confirmées dépassant désormais 100 millions de dollars suite à trois vagues d'attaques coordonnées. Coldcard, un portefeuille matériel exclusivement Bitcoin produit par Coinkite, est largement utilisé par les détenteurs de Bitcoin soucieux de sécurité et attachés à la confidentialité, ce qui rend cette faille particulièrement significative pour la communauté de l'auto-garde.
Les chercheurs en sécurité de Galaxy ont signalé que des attaquants ont exploité une faille de firmware affectant la génération des graines de portefeuille, leur permettant d'identifier et de vider systématiquement des portefeuilles Bitcoin vulnérables.
La première vague d'attaques s'est produite le 30 juillet, lorsque des attaquants ont vidé plus de 1 000 portefeuilles en moins d'une heure. Les vagues suivantes ont fait passer le total des pertes au-delà du seuil des 100 millions de dollars à mesure que des portefeuilles compromis supplémentaires étaient identifiés et vidés. Les attaquants se sont principalement concentrés sur les portefeuilles créés à l'aide de versions de firmware affectées couvrant plusieurs années, soulignant les dangers persistants associés aux failles de mise en œuvre cryptographique.
Comment fonctionnait la vulnérabilité
Selon l'analyse de Galaxy, la vulnérabilité provenait d'un défaut dans le processus de génération de nombres aléatoires de Coldcard, utilisé pour créer les graines de récupération des portefeuilles. Au lieu de générer des phrases de graine suffisamment imprévisibles, le firmware vulnérable produisait une entropie que les attaquants pouvaient reconstituer de manière réalisable avec des ressources de calcul importantes. Cette faille fait écho à des défaillances de sécurité cryptographique antérieures liées à une génération de nombres aléatoires défaillante, notamment une vulnérabilité de 2013 dans les portefeuilles Bitcoin Android qui permettait de manière similaire aux attaquants de prédire les clés privées.
Par conséquent, les pirates ont pu dériver des clés privées sans recourir à l'hameçonnage, à l'installation de logiciels malveillants ou à l'accès physique aux appareils matériels. Les chercheurs ont qualifié l'incident de particulièrement grave car il a compromis l'une des hypothèses de sécurité fondamentales sous-jacentes aux portefeuilles matériels — à savoir qu'un appareil isolé des systèmes en réseau peut générer de manière fiable des clés cryptographiques qu'aucun adversaire distant ne peut reproduire.
La faille a touché plusieurs générations d'appareils Coldcard dont les portefeuilles avaient été créés à l'aide du firmware compromis. Cependant, les portefeuilles générés avec un firmware mis à jour et des phrases de graine nouvellement créées ne sont pas considérés comme étant à risque.
Réponse de l'industrie
Coinkite a reconnu la vulnérabilité et a publié des mises à jour de firmware tout en invitant les utilisateurs concernés à migrer immédiatement leurs fonds vers des portefeuilles créés avec de nouvelles phrases de récupération. La simple mise à jour de l'appareil ne protège pas les portefeuilles initialement générés avec un firmware vulnérable, car la phrase de graine compromise reste exposée.
La faille a relancé le débat au sein de l'industrie des cryptomonnaies concernant la sécurité des portefeuilles matériels et la rigueur des audits logiciels. Bien que les portefeuilles matériels soient toujours considérés comme l'une des méthodes les plus sûres pour l'auto-garde, l'incident illustre que les bogues de mise en œuvre peuvent avoir des conséquences catastrophiques lorsqu'ils affectent la génération de clés. Les fabricants de portefeuilles matériels concurrents tels que Ledger et Trezor n'ont pas été associés à la vulnérabilité, mais l'événement a intensifié les appels à des audits tiers indépendants du code de génération de graines dans l'ensemble de l'industrie des portefeuilles matériels.
Les experts en sécurité continuent de surveiller l'activité de la blockchain pour détecter d'autres vols, avertissant que des portefeuilles vulnérables supplémentaires pourraient rester à risque pour les utilisateurs qui n'ont pas encore migré leurs fonds. Les utilisateurs qui ont créé des portefeuilles Coldcard pendant la période concernée sont invités à vérifier la version de leur firmware et à transférer leurs fonds vers des portefeuilles nouvellement générés par mesure de précaution.