ActualitésCryptoLa faille PRNG de Coldcard permet aux attaquants de reconstituer les clés privées : 1 367 BTC drainés

La faille PRNG de Coldcard permet aux attaquants de reconstituer les clés privées : 1 367 BTC drainés

Auteur: 99 Bitcoins·

Points clés

  • Des attaquants ont volé au moins 1 367 BTC d'une valeur d'environ 86 millions de dollars depuis plus de 4 500 adresses générées par Coldcard, sans avoir besoin d'un accès physique à un appareil.
  • Une erreur de firmware de mars 2021 a conduit le générateur de nombres pseudo-aléatoires à s'appuyer sur le numéro de série du microcontrôleur et les registres d'horloge au lieu d'un générateur de nombres aléatoires matériel dédié, réduisant drastiquement l'entropie des seeds.
  • Galaxy Research a identifié trois vagues d'attaques coordonnées, la première vague drainant à elle seule 1 082,65 BTC de 1 196 adresses en seulement 41 minutes le 30 juillet 2026.
  • L'avis de Coinkite couvre les appareils Mk3, Mk4, Mk5 et Coldcard Q, et les utilisateurs ayant créé des seeds sur un firmware vulnérable doivent générer de nouveaux seeds sur un firmware corrigé et migrer tous les fonds.
  • L'incident a suscité des appels à l'échelle de l'industrie pour un audit indépendant plus rigoureux de la qualité de l'entropie et des preuves de sécurité formelles pour la génération de nombres aléatoires dans les portefeuilles matériels.
La faille PRNG de Coldcard permet aux attaquants de reconstituer les clés privées : 1 367 BTC drainés

Une vulnérabilité du firmware du portefeuille matériel Bitcoin Coldcard a permis à des attaquants de drainer au moins 1 367 BTC — d'une valeur d'environ 86 millions de dollars aux prix actuels — depuis plus de 4 500 adresses de stockage à froid lors de trois vagues d'attaques coordonnées. L'exploit ne nécessitait aucun accès physique à un appareil ; au lieu de cela, les attaquants ont reconstitué les clés privées à partir de zéro en utilisant des techniques mathématiques. Coldcard, fabriqué par Coinkite, basé à Toronto, est largement plébiscité par les adeptes de l'auto-conservation du Bitcoin pour sa conception air-gapped et sa réputation axée sur la sécurité, rendant l'ampleur de la compromission particulièrement significative pour le segment des portefeuilles matériels.

Galaxy Research said its Bitcoin on-chain analysis identified three suspected attack waves targeting addresses generated by Coldcard, involving 4,585 addresses and a total of 1,367.05 BTC… pic.twitter.com/JdSz4W1TIk — Wu Blockchain (@WuBlockchain) August 1, 2026

Cette faille frappe au cœur la promesse fondamentale de l'auto-conservation du Bitcoin : une clé privée stockée hors ligne est effectivement inaccessible. Cette attaque a démontré qu'une clé générée avec une randomité insuffisante peut n'être ni inaccessible ni impossible à deviner. Le registre public transparent de Bitcoin a amplifié le danger — comme toutes les adresses sont visibles on-chain, les attaquants pouvaient vérifier les clés candidates contre les soldes réels en temps réel, une propriété qui rend les défaillances d'entropie particulièrement exploitables par rapport aux systèmes financiers opaques.

L'incident se déroule alors que le BTC se négocie à environ 62 250 $, en baisse de 1,4 % sur la journée, alors que circulent des rumeurs selon lesquelles Michael Saylor pourrait vendre davantage de Bitcoin et que la date limite du CLARITY Act approche sans percée apparente.

$BTC is back into the $62,000-$62,500 level. Hold this level, and Bitcoin could rally towards $65,000. Lose this level, and BTC could drop to $60,000. pic.twitter.com/O877SmIdMU — Ted (@TedPillows) August 3, 2026

Comment un générateur de nombres aléatoires défectueux a compromis le stockage à froid

Coinkite a confirmé qu'une erreur de firmware de mars 2021 a introduit une vulnérabilité dans le générateur de nombres pseudo-aléatoires (PRNG) de l'appareil lors de la création de la phrase seed. Au lieu de s'appuyer sur un générateur de nombres aléatoires matériel dédié, le firmware utilisait le numéro de série du microcontrôleur et les registres d'horloge. Cela a réduit drastiquement l'entropie des seeds générés, ramenant l'espace de clés d'une dimension cryptographiquement vaste à pratiquement dénombrable. Les vulnérabilités PRNG sont déjà apparues dans l'écosystème des cryptomonnaies — une faille de 2013 dans le générateur de nombres aléatoires sécurisé d'Android avait conduit à des clés de portefeuille prévisibles et à des vols directs de Bitcoin — soulignant que la génération d'entropie reste un point de défaillance récurrent tant sur les plateformes de portefeuilles logiciels que matériels.

Avec l'espace de clés affaibli, les attaquants pouvaient générer des seeds candidates, dériver les adresses Bitcoin correspondantes et vérifier ces adresses sur la blockchain publique pour des soldes — le tout sans jamais toucher au portefeuille matériel de la victime.

L'analyse de Galaxy Research a détaillé la première vague d'attaques : le 30 juillet, des attaquants ont volé 1 082,65 BTC de 1 196 adresses en seulement 41 minutes. Une deuxième vague a suivi, drainant environ 208 BTC de 1 912 adresses en utilisant des méthodes plus sophistiquées, notamment le regroupement des transactions de plusieurs victimes en une seule. Galaxy a évalué que les attaques étaient probablement orchestrées par un seul opérateur, bien qu'elle n'ait pas définitivement relié les trois vagues.

$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack. My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet. This part's nerdy, but here's… pic.twitter.com/Lf9kJv9Jo4 — Jonathan Goodman (@itscoachgoodman) August 1, 2026

Portefeuilles affectés et mesures requises

Coinkite a d'abord émis un avertissement pour les appareils Mk3 exécutant la version de firmware 4.0.1 ou ultérieure, avant d'étendre l'avis pour inclure certaines versions de firmware Mk4, Mk5 et Coldcard Q. Des mises à jour de firmware d'urgence ont été publiées, et le PDG Rodolfo Novak a présenté des excuses, assumant « l'entière responsabilité » du bug.

Cependant, l'installation du firmware mis à jour seul ne remédie pas à la vulnérabilité pour les seeds qui ont été générés sur une version affectée. Les utilisateurs qui ont créé des seeds sur un firmware vulnérable doivent générer un seed entièrement nouveau sur un firmware corrigé et migrer tous les fonds vers un nouveau portefeuille. La période entre la sortie du firmware de mars 2021 et les attaques de juillet 2026 signifie que les seeds affectés ont pu être utilisés pendant plus de cinq ans, aggravant le nombre de portefeuilles à risque.

Le PDG de Jan3, Samson Mow, a exhorté tous les utilisateurs de Coldcard à migrer leurs fonds immédiatement compte tenu des attaques en cours. Clay Garrett de Block a révélé qu'un compte payant a été utilisé pour aider à identifier les adresses sources impliquées dans les attaques, et que ces informations ont été transmises aux autorités.

L'auto-conservation transfère le risque — elle ne l'élimine pas

L'incident Coldcard reflète une tendance plus large observée en 2026 : bien que les incidents d'infrastructure et de compromission de clés soient devenus moins fréquents, ils représentent une part disproportionnée des pertes en dollars dans l'industrie des cryptomonnaies. Pour le secteur des portefeuilles matériels, cet épisode soulève des questions sur la manière dont la qualité de l'entropie est auditée indépendamment et sur l'opportunité d'exiger des fabricants qu'ils publient des preuves de sécurité formelles pour leurs implémentations de génération de nombres aléatoires.

Des spéculations sur X ont suggéré que des outils assistés par IA pourraient avoir joué un rôle dans la découverte ou l'exploitation de la faille PRNG, bien que ni Coinkite ni Block ne l'aient confirmé.

Cet épisode souligne un principe fondamental de la sécurité des portefeuilles matériels : la robustesse d'un appareil dépend de manière critique de la qualité de la randomité utilisée lors de la génération des clés. Comme l'a noté Galaxy Research, la baisse du coût d'analyse des espaces de clés faibles signifie que l'industrie doit adopter des normes plus strictes pour la vérification de l'entropie.

Pour les détenteurs de Bitcoin utilisant des appareils Coldcard en auto-conservation, les étapes recommandées sont de vérifier le firmware de l'appareil par rapport à l'avis officiel de Coinkite, de générer un nouveau seed sur un firmware entièrement mis à jour et de migrer tous les fonds vers un nouveau portefeuille sécurisé.