ActualitésCryptoColdcard publie une mise à jour de sécurité, mais les seeds concernés doivent toujours être remplacés

Coldcard publie une mise à jour de sécurité, mais les seeds concernés doivent toujours être remplacés

Auteur: Coindoo·

Points clés

  • Le problème concernait une génération faible de seeds de récupération, et non une compromission à distance de tous les appareils Coldcard.
  • Les versions standard actuelles de Coldcard sont le firmware 5.6.1 pour Mk4/Mk5 et le firmware 1.5.1Q pour Coldcard Q.
  • Les utilisateurs disposant de seeds concernés doivent créer un seed de remplacement et transférer leurs Bitcoin vers des adresses dérivées du nouveau portefeuille.
  • Selon Coldcard, au moins 50 lancers de dés équitables, indépendants et privés lors de la création du seed peuvent exempter un utilisateur de ce risque de RNG spécifique.
  • L'entreprise avertit que de fausses offres d'assistance et de l'aide frauduleuse à la migration pourraient apparaître après l'alerte de sécurité.
Coldcard publie une mise à jour de sécurité, mais les seeds concernés doivent toujours être remplacés

Le correctif du firmware fait suite à un défaut de génération de seed lié à des vols de Bitcoin signalés

Coinkite, le fabricant des portefeuilles matériels Coldcard, a publié un nouveau firmware après qu'un défaut de génération de seed a été relié à des vols de Bitcoin signalés. L'incident n'a pas impliqué un attaquant déverrouillant à distance tous les appareils Coldcard ; il concernait la manière dont certains seeds de récupération ont été créés. Les versions standard actuelles sont le firmware 5.6.1 pour Mk4/Mk5 et le firmware 1.5.1Q pour Coldcard Q.

Pourquoi une simple mise à jour de l'appareil ne suffit pas

Lors d'une migration de code en 2021, la génération de seed est passée par un générateur de nombres pseudo-aléatoires logiciel au lieu du générateur de nombres aléatoires matériel prévu par Coldcard, laissant certains seeds avec un caractère aléatoire insuffisant. Coldcard estime que les seeds concernés des Mk2 et Mk3 ont pu présenter un espace de recherche effectif d'environ 40 bits, tandis que les modèles ultérieurs Mk4, Mk5 et Q ont reçu une entropie supplémentaire de la part des éléments sécurisés (secure elements), portant l'estimation préliminaire à environ 72 bits. Aucun n'a atteint l'objectif de 128 bits fixé par l'entreprise.

Le téléchargement d'un firmware peut modifier le processus utilisé pour le prochain seed, mais il ne peut pas changer les clés privées qui ont déjà été dérivées d'un seed faible. Pour un détenteur concerné, la solution comporte donc trois volets : vérifier le firmware, créer un seed de remplacement et transférer le solde vers une adresse de réception dérivée de ce nouveau seed. Omettre la dernière étape laisse le Bitcoin sous les anciennes clés, c'est pourquoi il s'agit d'une question de remplacement de portefeuille plutôt que d'une simple opération de maintenance logicielle.

Vérifier la version qui a créé le seed

La page de statut de sécurité de Coldcard distingue les modèles d'appareils et les canaux de publication. Les firmwares standard et Edge utilisent des numéros de version différents : les détenteurs doivent donc vérifier le canal qu'ils utilisaient plutôt que de comparer uniquement les numéros.

Coldcard prévoit une exception importante. Selon l'entreprise, un utilisateur ayant ajouté au moins 50 lancers de dés équitables, indépendants et privés lors de la création du seed a fourni suffisamment d'entropie supplémentaire pour éviter ce risque particulier de RNG. La séquence de dés ne doit pas avoir été enregistrée, photographiée ou exposée d'une autre manière.

Une phrase secrète BIP-39 forte et unique rend également plus difficile l'exploitation d'un seed concerné, mais elle ne corrige pas la faille sous-jacente. Coldcard recommande toujours une migration dès que possible pour les portefeuilles avec phrase secrète, sauf si la condition documentée concernant les dés s'applique. Quiconque ne peut pas établir clairement que sa configuration remplissait l'exception doit suivre les recommandations de migration plutôt que se fier à sa mémoire.

Ce que changent les versions 5.6.1 et 1.5.1Q

Les versions standard actuelles ajoutent des contrôles au-delà du correctif RNG d'origine. La génération de nouveaux seeds combine désormais une entropie fraîche de l'appareil avec une contribution obligatoire de l'utilisateur : au moins 65 pressions de touches à un rythme imprévisible, 50 lancers physiques de dés à six faces ou 128 lancers physiques de pièces.

Coinkite indique qu'une revue assistée par IA a également identifié des problèmes concernant l'approbation des transactions, la gestion de l'USB et la validation du firmware. Sa page de sécurité recense les travaux ciblés menés par des examinateurs externes, notamment un test RNG sur appareil réel, des revues de code source et des travaux sur les builds reproductibles. Le périmètre annoncé compte : ces vérifications valident les mécanismes listés, et non toutes les conditions possibles sur chaque binaire de firmware.

Comment remplacer un seed concerné en toute sécurité

Les recommandations de migration de Coldcard sont volontairement prudentes. Déplacer des Bitcoin sous pression peut créer un nouveau problème si l'utilisateur envoie vers une mauvaise adresse, perd la sauvegarde de remplacement ou installe un fichier de firmware contrefait. Les étapes recommandées :

  • Ouvrir directement le site web de Coldcard. Télécharger la version correcte pour l'appareil et le canal de publication, puis vérifier le hachage SHA-256 et le fichier signatures.txt signé.
  • Générer un seed entièrement nouveau. Ne pas réutiliser les anciens mots ni transférer des Bitcoin vers une autre adresse dérivée du même seed.
  • Sauvegarder le portefeuille de remplacement hors ligne. Noter le seed avec soin. En cas d'utilisation d'une phrase secrète, la conserver séparément des mots du seed et noter l'empreinte du portefeuille.
  • Redémarrer et vérifier le portefeuille. Confirmer l'empreinte et l'adresse de réception sur l'écran du Coldcard avant d'envoyer des fonds.
  • Envoyer une petite transaction test. Confirmer sa réception et ses détails de récupération avant de transférer le solde restant.
  • Conserver l'ancienne sauvegarde jusqu'à la fin de la migration. Elle peut être nécessaire pour accéder à l'ancien portefeuille ou documenter un signalement de vol.

Le document technique de Coinkite fournit les instructions de migration propres à chaque modèle. Il avertit également qu'une phrase secrète crée un portefeuille différent à chaque fois qu'elle est saisie ; une faute de frappe peut aboutir à un portefeuille valide mais vide. C'est pourquoi la confirmation de l'empreinte du portefeuille est importante avant d'y déposer le solde complet.

S'attendre à de fausses offres d'aide à la migration

Les incidents de sécurité offrent un prétexte tout trouvé au phishing. Un faux compte d'assistance peut proposer un « vérificateur de RNG », un outil de récupération ou une adresse temporaire pour déplacer des Bitcoin. Aucun de ces services n'a besoin de la phrase de récupération, du code PIN ou de la clé privée pour aider un détenteur à vérifier une transaction publique.

Utiliser une adresse Coldcard enregistrée ou saisir directement le domaine officiel, et ne pas installer de firmware provenant d'un message, d'une publicité ou d'une réponse sur les réseaux sociaux. Le même principe s'applique à toute alerte de sécurité authentique : comme Coindoo l'a rapporté dans sa couverture des arnaques de migration liées à MiCA, une véritable annonce peut être copiée pour diriger les utilisateurs vers un faux canal d'assistance.

Si une transaction non autorisée est encore non confirmée et marquée comme remplaçable, il peut exister une faible possibilité de la supplanter par une transaction à frais plus élevés vers un portefeuille sécurisé. Ce processus est technique et sensible au temps. Le guide de Coindoo sur l'arrêt des transferts Coldcard en attente éligibles explique les conditions ; les détenteurs qui ne sont pas sûrs d'eux devraient demander l'aide d'un professionnel de la sécurité Bitcoin de confiance plutôt qu'improviser avec le solde restant.

Un remplacement de clés, pas une mise à jour de routine

Les nouvelles versions de Coldcard corrigent le défaut de génération de seed publié et ajoutent plusieurs contrôles autour de la configuration, de la signature et de la gestion du firmware. Pour un seed créé sur les versions concernées sans la protection qualifiante par les dés, la tâche restante est simple en principe : établir un portefeuille de remplacement vérifié et transférer le Bitcoin sous ses nouvelles clés avant de s'appuyer à nouveau sur l'ancienne sauvegarde.

Revue des sources : la cause technique, les versions concernées, les recommandations sur les versions actuelles, les exigences de création de seed, les étapes de migration et le périmètre de validation sont basés sur la page de statut de sécurité de Coldcard et le document technique de Coinkite. Coldcard précise que son avis ne permet pas d'établir la cause de chaque perte signalée individuellement ; le présent article ne présente donc pas les totaux de vols signalés comme une conclusion confirmée par la mise à jour du firmware.