Une faille du firmware Coldcard liée à une compromission de portefeuilles Bitcoin de 38 millions de dollars
Points clés
- •Une faille du firmware introduite en 2021 a conduit certains modèles de portefeuilles Coldcard à produire des graines de récupération avec une randomisation cryptographique inadéquate, les exposant à des attaques par force brute.
- •Des attaquants ont volé environ 594 BTC, d'une valeur d'environ 38 millions de dollars au moment des faits, auprès de plus de 500 portefeuilles lors d'un assaut coordonné d'environ 25 minutes.
- •Les appareils Mk3 exécutant la version de firmware 4.0.1 ou ultérieure ont été les plus sévèrement affectés, tandis que les modèles Mk4, Mk5 et Q conservaient des sources d'entropie supplémentaires qui rendaient l'exploitation nettement plus difficile.
- •Coinkite a publié un firmware corrigé pour tous les modèles pris en charge, mais prévient que la seule mise à jour ne permet pas de remédier aux portefeuilles dont les graines ont déjà été créées sur le logiciel vulnérable.
- •Les utilisateurs ayant fourni leur propre entropie via des dés physiques ou employé des phrases secrètes robustes peuvent courir un risque considérablement réduit selon leur configuration de sécurité spécifique.

Une erreur critique de compilation de firmware dans les portefeuilles matériels Coldcard a été reliée à l'une des défaillances de sécurité de portefeuilles matériels les plus importantes de ces dernières années. Des attaquants auraient siphonné environ 38 millions de dollars en bitcoin depuis plus de 500 portefeuilles en l'espace d'environ 25 minutes, ravivant les inquiétudes quant à l'intégrité de la génération de graines et aux risques cachés posés par les failles logicielles dans des appareils conçus spécifiquement pour protéger les actifs numériques.
Les appareils Coldcard, fabriqués par Coinkite, basée à Toronto, sont largement utilisés par les détenteurs de Bitcoin qui privilégient l'autocustodie et apprécient la conception en air-gapped du portefeuille, qui maintient les clés privées isolées des ordinateurs connectés à Internet. La marque a bâti une réputation autour de fonctionnalités axées sur la sécurité, ce qui rend la faille du firmware particulièrement dommageable pour la confiance des utilisateurs.
La vulnérabilité remonte à un bug du firmware qui a drastiquement réduit l'aléa utilisé lors de la génération des graines de récupération de portefeuille. Les graines de récupération — généralement des phrases de 12 ou 24 mots suivant la norme BIP39 utilisée dans l'ensemble de l'industrie de la cryptomonnaie — servent de clé maîtresse pour un portefeuille. Au lieu de produire une entropie cryptographiquement robuste, les appareils affectés ont généré des graines présentant des motifs prévisibles que les attaquants pouvaient forcer brutalement. Cela a permis aux auteurs de reconstituer les clés privées et d'initier des transferts de fonds sans jamais interagir avec les propriétaires des portefeuilles.
Comment fonctionnait la vulnérabilité
Les informations diffusées à la suite de l'incident indiquent que la faille trouvait son origine dans un firmware introduit en 2021. Le bug a conduit certains modèles Coldcard à générer des graines de portefeuille avec bien moins d'entropie que prévu, les rendant vulnérables à une attaque systématique.
Les enquêteurs ont identifié les appareils principalement affectés comme suit :
- Les appareils Mk3 exécutant la version de firmware 4.0.1 ou ultérieure.
- Les modèles Mk4, Mk5 et Q ayant généré des graines avant les mises à jour de firmware récemment publiées. Cependant, ces appareils plus récents conservaient des sources d'entropie supplémentaires, ce qui rendait les attaques considérablement plus difficiles.
L'attaquant aurait généré des phrases de graine candidates, dérivé les adresses de portefeuille correspondantes et les a recoupées avec les données publiques de la blockchain avant de vider rapidement les portefeuilles compromis. Environ 594 BTC, d'une valeur d'environ 38 millions de dollars au moment des faits, ont été volés lors de l'assaut coordonné.
Réponse d'urgence
Le fabricant de portefeuilles a publié un firmware corrigé pour tous les modèles pris en charge et exhorte les utilisateurs à installer les dernières mises à jour sans délai. Cependant, l'installation du firmware corrigé ne permet pas de remédier aux portefeuilles dont les graines de récupération ont déjà été créées à l'aide du logiciel vulnérable.
Les utilisateurs ayant généré des graines sur un firmware affecté ont reçu pour instruction de migrer leurs fonds vers des portefeuilles entièrement nouveaux, créés uniquement après la mise à jour vers le firmware corrigé. Les personnes ayant fourni leur propre entropie à l'aide de dés physiques ou s'étant appuyées sur des phrases secrètes robustes peuvent courir un risque considérablement réduit, selon leur configuration spécifique.
L'incident souligne une réalité fondamentale : les portefeuilles matériels restent dépendants de firmwares sécurisés et de la correcte mise en œuvre des processus cryptographiques. Bien que l'isolation matérielle protège les clés privées contre de nombreux vecteurs d'attaque en ligne, une faille introduite lors de la génération des clés peut compromettre ces défenses avant même qu'un portefeuille ne soit connecté à un ordinateur ou utilisé dans une transaction.
Cette compromission devrait catalyser un examen plus large des procédures de vérification des firmwares, des méthodes de génération d'entropie et du rôle des audits de sécurité indépendants dans l'industrie des portefeuilles matériels, où des concurrents tels que Ledger et Trezor ont également été confrontés à des controverses de sécurité qui ont mis à l'épreuve la confiance des utilisateurs dans les solutions d'autocustodie.