Une faille du portefeuille Bitcoin Coldcard déclenche une quatrième vague de vols, selon Galaxy Research
Points clés
- •Une mise à jour du firmware de March 2021 a amené les appareils Coldcard à utiliser un générateur aléatoire logiciel plus faible au lieu de la source matérielle prévue, réduisant l’entropie et pouvant permettre la reconstruction de clés privées.
- •Galaxy Research estime qu’environ 1,815 Bitcoin ont été volés au cours de quatre vagues d’attaque coordonnées depuis 5,294 adresses de victimes suspectées, mais ces chiffres n’ont pas été confirmés indépendamment par Coinkite ou les forces de l’ordre.
- •Les modèles concernés incluent les Mk2, Mk3, Mk4, Mk5 et Q, et les utilisateurs dont les seeds ont été créées sur un firmware compromis doivent générer de nouveaux portefeuilles, car le correctif ne sécurise pas rétroactivement les clés existantes.
- •Les seeds créées avec au moins 50 lancers de dés manuels ou protégées par une passphrase forte ne sont pas considérées comme vulnérables à cette faille spécifique.
- •Coinkite a suspendu tous les envois d’appareils, détruit les unités invendues contenant le firmware défectueux et indiqué que son équipe juridique coordonnera avec les forces de l’ordre de plusieurs pays pendant la poursuite de l’enquête.

Coldcard, un fabricant de portefeuilles matériels Bitcoin exploité par Coinkite, fait face à une série de vols liés à une vulnérabilité logicielle restée indétectée pendant environ cinq ans. Les appareils Coldcard sont largement utilisés parmi les adeptes de l’auto-garde de Bitcoin pour leur conception air-gapped et leur prise en charge de fonctions comme la génération de seeds à l’aide de dés, ce qui rend l’ampleur de la faille particulièrement importante au sein de cette communauté. La société de recherche blockchain Galaxy Research indique qu’une quatrième vague d’attaques a frappé le week-end dernier, déplaçant 448.7 Bitcoin depuis 709 adresses de victimes suspectées.
Alex Thorn, responsable de la recherche chez Galaxy, a décrit les adresses concernées comme des « likely Coldcard victims » sur la base de schémas de transactions observés, et non de dossiers d’appareils confirmés. Sur l’ensemble des quatre vagues d’attaque, Galaxy estime qu’environ 1,815 Bitcoin ont été volés depuis 5,294 adresses. Ce chiffre n’a pas été confirmé indépendamment par Coinkite, les forces de l’ordre ou l’ensemble des détenteurs de portefeuilles concernés, et suppose qu’il n’existe aucun chevauchement entre les groupes de victimes des différentes vagues.
Thorn a publié une alerte publique sur X (Twitter) le August 3, 2026 :
LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS pattern identified: blocks…
— Alex Thorn (@intangiblecoins) August 3, 2026
https://x.com/intangiblecoins/status/2084079706320646300?ref_src=twsrc%5Etfw
Comment la vulnérabilité est apparue
Coinkite attribue la faille à une mise à jour du firmware de March 2021 qui a modifié la bibliothèque cryptographique de l’appareil. La mise à jour a accidentellement orienté la création des seeds vers un générateur aléatoire logiciel plus faible, au lieu du générateur matériel que l’appareil était censé utiliser. La qualité de la génération aléatoire est fondamentale pour la sécurité d’un portefeuille matériel : si un attaquant peut réduire l’éventail des valeurs d’entropie possibles utilisées lors de la création d’une seed, il peut réduire l’espace de clés et potentiellement reconstituer les clés privées des portefeuilles concernés. Coinkite a indiqué dans son rapport que le générateur plus faible existait dans le code source sans que l’équipe de développement sache qu’il était appelé.
Les modèles concernés incluent les Mk2, Mk3, Mk4, Mk5 et Q, chacun ayant subi une réduction d’entropie d’ampleur différente en raison de la faille.
L’équipe d’ingénierie de Block a mené son propre examen indépendant et a confirmé que le firmware appelait le générateur de repli plus faible au lieu de la source matérielle prévue. Block a indiqué n’avoir pas réalisé de tests complets d’exploitation, mais a estimé qu’une divulgation rapide était nécessaire compte tenu des signalements de vols actifs.
Ce que les utilisateurs concernés doivent faire
Coinkite a publié un firmware corrigé pour chaque modèle concerné. Toutefois, l’installation de la mise à jour ne sécurise pas rétroactivement les portefeuilles qui ont déjà généré des seeds à l’aide du générateur aléatoire compromis.
Les utilisateurs disposant d’anciennes seeds sont invités à en générer une totalement nouvelle sur le firmware mis à jour, à la vérifier avec un petit transfert test, puis à déplacer le reste de leurs fonds. Les seeds créées avec au moins 50 lancers de dés manuels, ou protégées par une passphrase forte, ne sont pas considérées comme vulnérables à ce problème spécifique.
Galaxy Research a noté que certaines transactions signalées restent non confirmées dans le mempool de Bitcoin. Cela donne aux détenteurs concernés une courte fenêtre pour tenter de devancer l’attaque en diffusant une transaction de remplacement avec des frais plus élevés — une technique appelée Replace-by-Fee (RBF). Cette méthode ne fonctionne que tant que la transaction d’origine n’a pas été confirmée dans un bloc, et rien ne garantit que le remplacement aboutira.
Lacune du secteur en matière de tests
Nick Percoco, directeur de la sécurité chez la plateforme d’échange de cryptomonnaies Kraken, a déclaré que cette affaire met en lumière l’absence plus large de normes de tests indépendants pour les portefeuilles matériels. Il a établi une comparaison avec des cadres de certification déjà appliqués à d’autres dispositifs cryptographiques, en soulignant que les fabricants de portefeuilles ne disposent actuellement pas d’un mécanisme équivalent pour vérifier quel générateur aléatoire fonctionne réellement dans le firmware en production. Des chercheurs en sécurité ont déjà identifié des vulnérabilités dans des portefeuilles matériels d’autres fabricants, mais aucune norme unifiée de certification ou d’audit récurrent n’a émergé dans l’ensemble du secteur.
Réponse de Coinkite
Après confirmation du bug, Coinkite a suspendu tous les envois d’appareils et détruit les unités invendues contenant le firmware défectueux. L’entreprise a demandé aux utilisateurs de conserver leurs anciens appareils plutôt que de les jeter, car ils pourraient aider à retracer les fonds volés.
Coinkite a également publié une mise à jour sur X :
— COLDCARD (@COLDCARDwallet) August 2, 2026
https://x.com/COLDCARDwallet/status/2084051697148498394?ref_src=twsrc%5Etfw
Coinkite a indiqué que son équipe juridique entend coordonner ses efforts avec les autorités de plusieurs pays à mesure que l’enquête sur les vols se poursuit.