Coldcard déploie une refonte complète de sa sécurité après un exploit de 130 millions de dollars en Bitcoin
Points clés
- •L'exploit de Coldcard provenait d'un bug du firmware remontant à 2021, qui réduisait l'aléa des graines et rendait certaines clés de portefeuille plus faciles à deviner.
- •Les attaquants ont d'abord drainé 594 BTC, d'une valeur d'environ 38 millions de dollars, depuis environ 500 portefeuilles en 25 minutes, et les pertes totales ont ensuite atteint environ 130 millions de dollars.
- •Coinkite a demandé aux utilisateurs des Coldcard Mk4, Mk5 et Q de passer au firmware 5.6.1 ou 1.5.1Q après une revue de sécurité de trois semaines.
- •Le firmware mis à jour exige un aléa supplémentaire fourni par l'utilisateur pour la création des graines et remplace le générateur de sauvegarde par SHA-256 Hash_DRBG.
- •La nouvelle version vérifie également les PSBT immédiatement avant la signature et avertit les utilisateurs si une transaction a changé après vérification.

Coinkite, le fabricant des Coldcard, a publié une mise à jour de sécurité complète pour ses portefeuilles matériels Bitcoin, en réponse à une faille dans la génération de graines qui a permis à des attaquants de voler plus de 100 millions de dollars en Bitcoin — des pertes qui ont depuis atteint environ 130 millions de dollars.
Dans un article de blog publié jeudi, Coinkite a invité les utilisateurs des Coldcard Mk4, Mk5 et Q à passer au firmware 5.6.1 ou 1.5.1Q. Cette version fait suite à une revue de trois semaines des systèmes de Coldcard, à laquelle ont participé des chercheurs en sécurité externes ainsi que des modèles d'IA, dont Kimi.
« Nous sommes reconnaissants envers les chercheurs en sécurité qui se sont surpassés au cours des dernières semaines, en signalant des problèmes, en reproduisant des cas limites et en examinant nos correctifs », a écrit l'entreprise. « Leur travail a soumis ce firmware à un examen intense et soutenu, et a rendu cette version plus solide. »
Le fonctionnement de l'exploit
En juillet, des attaquants ont commencé à vider des portefeuilles Coldcard isolés du réseau (air-gapped) en exploitant une faille du firmware remontant à 2021. Ce bug a entraîné la génération de certaines graines de portefeuille — les phrases générées aléatoirement dont sont dérivées les clés privées d'un portefeuille — avec trop peu d'aléa, rendant leurs clés privées plus faciles à deviner. Cette faille allait à l'encontre de l'argument central des appareils : les Coldcard sont commercialisés en affirmant que les clés privées ne touchent jamais d'ordinateurs connectés au réseau, et pourtant la faille a permis à des voleurs de compromettre des fonds sans jamais toucher au matériel. La première attaque a drainé 594 BTC — d'une valeur d'environ 38 millions de dollars — depuis environ 500 portefeuilles en 25 minutes seulement.
Coinkite a suggéré que les attaquants auraient pu utiliser l'IA pour examiner d'anciennes versions de son firmware open source et découvrir la faille. Début août, Galaxy Research avait recensé environ 88,6 millions de dollars volés sur 4 585 adresses, et indiqué que les attaques semblaient délibérées, programmées et potentiellement orchestrées à l'aide d'un grand modèle de langage.
La société de recherche a continué à suivre les pertes et, au 14 août, elle a rapporté que les attaquants avaient volé plus de 1 778 BTC — d'une valeur d'environ 112 millions de dollars à l'époque — lors de trois grandes vagues d'attaque et de dizaines d'incidents plus mineurs.
Au total, l'exploit de Coldcard a entraîné environ 130 millions de dollars de Bitcoin volés et a soulevé des questions sur l'entropie, l'aléa utilisé pour générer les clés de portefeuille. Sur certains appareils touchés, la faille a réduit la sécurité de 128 bits d'entropie à environ 40 bits, rendant les graines de portefeuille plus faciles à deviner pour les attaquants sans accès physique à l'appareil. Cet écart a son importance en pratique : un espace de clés de 128 bits est considéré comme infaisable à explorer par calcul, tandis que 40 bits restent à la portée d'un matériel informatique ordinaire — la différence entre un secret virtuellement impossible à deviner et un secret qui peut être cassé par force brute.
Nouvelles mesures de sécurité
Coinkite a indiqué avoir corrigé des problèmes touchant la signature des transactions, la gestion des données USB, la validation du firmware, le mode Delta et les sauvegardes de portefeuille. Coldcard exige désormais aussi des utilisateurs qu'ils ajoutent de l'aléa lors de la génération d'une graine de portefeuille — au moyen d'au moins 65 pressions de touches, 50 lancers de dé ou 128 lancers de pièce — que l'appareil combine avec son propre aléa, de sorte que les graines ne dépendent plus uniquement du générateur interne de l'appareil.
Le fabricant de portefeuilles matériels a également remplacé son générateur de nombres pseudo-aléatoires de sauvegarde Yasmarang par SHA-256 Hash_DRBG, et ajouté des contrôles destinés à détecter les défaillances du générateur de nombres aléatoires matériel. Les utilisateurs qui ont pu générer des graines sur des versions concernées entre 2021 et juillet 2026 doivent créer une nouvelle graine à l'aide du firmware mis à jour et transférer leurs Bitcoin, selon l'entreprise.
Au-delà de la génération de graines
Coldcard vérifie désormais une transaction Bitcoin partiellement signée, ou PSBT, immédiatement avant de la signer. Auparavant, un ordinateur compromis connecté via USB pouvait théoriquement modifier une transaction après que l'utilisateur l'avait vérifiée, mais avant que le Coldcard ne la signe. Le firmware mis à jour interrompt le processus de signature et affiche un avertissement si la transaction a changé. Coinkite a qualifié ce problème de théorique et n'a pas indiqué qu'il avait été exploité.
Coinkite a également restreint l'accès aux données USB, renforcé le mode Delta et modifié la manière dont Coldcard gère les sauvegardes de portefeuille.
L'IA dans les deux camps
Si l'IA a joué un rôle dans la correction des vulnérabilités, elle joue aussi un rôle des deux côtés de la cybersécurité et de la cryptographie.
« Nous considérons cela comme un sérieux rappel de la manière dont tout le modèle de sécurité d'un portefeuille matériel tient ou s'effondre selon l'aléa », a déclaré à Decrypt Charles Guillemet, directeur technique de Ledger. « La cryptographie est difficile, et son implémentation sécurisée l'est encore plus. L'incident Coldcard de cette semaine l'a rendu visible de la manière la plus coûteuse qui soit. »
Plus tôt ce mois-ci, le service de swap Boltz a suspendu ses opérations après avoir déclaré que des attaquants assistés par l'IA trouvaient des bugs plus vite que ses développeurs ne pouvaient les corriger. Une équipe rouge bénévole de Bitcoin (Bitcoin Red Team) a également utilisé des agents d'IA pour identifier des milliers de vulnérabilités potentielles dans des centaines de projets Bitcoin. Ensemble, ces épisodes illustrent comment l'examen de sécurité assisté par l'IA s'étend désormais à l'ensemble des logiciels Bitcoin open source, bien au-delà de tout fournisseur pris isolément.
Coinkite a indiqué que l'enquête sur les vols se poursuit alors que les clients concernés continuent de transférer leurs fonds vers de nouveaux portefeuilles.
« Les autorités judiciaires poursuivent leur enquête sur les vols et s'emploient à identifier les responsables », a déclaré Coinkite. « Nous restons disponibles pour apporter notre aide, et les autorités nous tiennent informés des développements importants », a ajouté l'entreprise, précisant qu'elle « reste déterminée à accompagner chaque client tout au long de sa migration, jusqu'à son terme ».