ActualitésCryptoUne faille du firmware Coldcard expose les seeds Bitcoin après un vol de 70 millions de dollars

Une faille du firmware Coldcard expose les seeds Bitcoin après un vol de 70 millions de dollars

Auteur: Bitcoin Magazine·

Points clés

  • Plus de 1 082 BTC d'une valeur supérieure à 70 millions de dollars ont été volés auprès d'utilisateurs de portefeuilles matériels Coldcard sur 1 196 adresses Bitcoin affectées.
  • Le bug du firmware a conduit la génération de seeds à ne produire qu'environ 40 bits d'entropie au lieu des 128 bits prévus, rendant les clés privées prévisibles et vulnérables aux attaques par force brute.
  • La vulnérabilité est restée indétectée pendant plus de quatre ans après avoir été introduite dans la version 4.0.1 du firmware publiée en mars 2021, affectant plusieurs générations d'appareils Coldcard, notamment les modèles Mk3, Mk4, Mk5 et Q.
  • Coinkite conseille à tout utilisateur ayant généré une seed avec moins de 50 lancers de dés de créer une seed entièrement nouvelle sur un appareil mis à jour.
  • Certains experts en sécurité, dont Kevin Loaec, PDG de Wizardsardine, ont averti que chaque mnémonique générée via Coldcard depuis 2021 pourrait être exposée publiquement et ont recommandé d'abandonner entièrement le matériel.
Une faille du firmware Coldcard expose les seeds Bitcoin après un vol de 70 millions de dollars

Une vulnérabilité critique du firmware des portefeuilles matériels Coldcard, fabriqués par Coinkite, a permis à des attaquants de voler plus de 70 millions de dollars en Bitcoin, exposant les phrases seed générées sur plusieurs modèles d'appareils depuis 2021.

Coinkite a confirmé jeudi que son modèle Coldcard Mk3 était affecté par la vulnérabilité et a exhorté les utilisateurs à transférer immédiatement leurs fonds. Le lendemain, l'entreprise a élargi son avis, avertissant que les utilisateurs des appareils Mk4, Mk5 et Q devaient également prendre des mesures de précaution.

L'attaque

Des pirates ont d'abord exploité la vulnérabilité jeudi, drainant les fonds de 1 196 adresses Bitcoin dont les clés privées avaient été générées avec une entropie insuffisante — l'aléa essentiel à la sécurité cryptographique.

Selon les données compilées par Galaxy Research et les ingénieurs de l'entreprise de paiements Block, un total de 1 082,65 Bitcoins ont été volés sur les portefeuilles affectés. Le vol initial jeudi a transféré 594,5 BTC — d'une valeur de plus de 35,7 millions de dollars — depuis des adresses à signature unique vers une nouvelle adresse de consolidation.

NEW: Over 594 BTC worth $38 million was stolen from Bitcoin hardware wallet Coldcard users. The attacker then moved around the BTC and consolidated 562 BTC into this address below. Users are urged to review the company's official security guidance as soon as possible. pic.twitter.com/exD2Wax7CY — Bitcoin Magazine (@BitcoinMagazine) July 31, 2026

Des analystes de blockchain ont signalé des drainages supplémentaires de portefeuilles dans les jours qui ont suivi, portant les pertes totales au-delà de 70 millions de dollars. Plusieurs utilisateurs affectés ont raconté leurs expériences sur les réseaux sociaux, dont une personne qui a déclaré que ses Bitcoin étaient restés intacts depuis 2021 avant d'être soudainement aspirés.

Coinkite et d'autres ingénieurs de l'écosystème Bitcoin continuent d'enquêter sur des drainages de portefeuilles toujours en cours signalés au moment de la rédaction de cet article.

Cause technique profonde

Un bug du firmware présent dans les appareils Coldcard Mk3 à partir de la version 4.0.1, publiée en mars 2021, a conduit la génération de seeds à recourir à un générateur de nombres pseudo-aléatoires (PRNG) logiciel défaillant au lieu du générateur de nombres véritablement aléatoires (TRNG) matériel de l'appareil. En conséquence, les seeds générées ne contenaient qu'environ 40 bits d'entropie au lieu des 128 bits prévus.

Pour mettre cela en perspective, 128 bits d'entropie représentent un espace de clés si vaste que la recherche par force brute est computationnellement irréalisable avec la technologie actuelle. À environ 40 bits, l'espace de clés se réduit à environ un millier de milliards de combinaisons possibles — une plage que le matériel moderne peut parcourir de manière exhaustive dans des délais pratiques. C'est pourquoi les seeds affectées sont devenues vulnérables aux attaques systématiques par force brute.

Cette réduction drastique de l'aléa a rendu les clés privées de nombreux portefeuilles à signature unique — particulièrement celles créées sans entropie par lancer de dés ni phrase secrète BIP-39 robuste — prévisibles au point que les attaquants pouvaient les déduire par force brute.

Bien que Coinkite n'ait pas explicitement confirmé que les vols sont directement liés à cette vulnérabilité, l'entreprise a reconnu que le bug de génération de seeds empêchait le TRNG matériel d'être utilisé sur certaines versions du firmware. La vulnérabilité est restée indétectée pendant plus de quatre ans, couvrant des versions du firmware sur plusieurs générations d'appareils.

Coldcard a largement été considéré dans la communauté Bitcoin comme l'une des options de portefeuille matériel les plus axées sur la sécurité, commercialisé pour sa conception en air-gap et son firmware open source. L'ampleur de la vulnérabilité — affectant la génération de seeds sur des années d'expéditions d'appareils — soulève des questions sur la robustesse des audits de sécurité indépendants et des processus de revue pour le matériel de self-custodie, un domaine qui a connu une adoption croissante institutionnelle et individuelle depuis 2021.

Réponse officielle et recommandations

Coldcard a publié des recommandations de sécurité pour les utilisateurs affectés, disponibles sur blog.coinkite.com/entropy-technical-backgrounder.

The first post was the advisory and what users should do. This second post has the technical details: what actually went wrong, why our reviews missed it, the impact across Mk3/Mk4/Q/Mk5, and what we changed. ( current evaluating Mk3 firmware release ) — COLDCARD (@COLDCARDwallet) July 31, 2026

Coinkite a initialement identifié uniquement le Mk3 comme affecté, mais a ensuite conseillé vendredi que tout utilisateur n'ayant pas utilisé une entropie suffisante pour générer une seed — spécifiquement, moins de 50 lancers de dés — devait créer une seed entièrement nouvelle sur un appareil mis à jour.

Certains experts en sécurité sont allés plus loin, recommandant aux utilisateurs d'abandonner entièrement le matériel Coldcard pour assurer la sécurité de leurs fonds.

« Tout est fichu », a écrit Kevin Loaec, PDG de l'entreprise de sécurité Bitcoin Wizardsardine, dans une déclaration publique.

« Chaque mnémonique générée [via un Coldcard] depuis 2021 sera publique dans les prochains jours », a averti Loaec.

  • Cet article est basé sur le reportage de Mathew Di Salvo pour Bitcoin Magazine.*