ActualitésCryptoGalaxy Research relie le vol de 1 367 BTC à une faille du firmware Coldcard Mk3 sur 4 585 adresses

Galaxy Research relie le vol de 1 367 BTC à une faille du firmware Coldcard Mk3 sur 4 585 adresses

Auteur: CryptoBriefing·

Points clés

  • Galaxy Research a confirmé des pertes de 1 367,05 BTC d'une valeur d'environ 88,6 millions de dollars sur 4 585 adresses, soit plus du double des estimations précédentes.
  • La vulnérabilité provenait d'un générateur de nombres aléatoires prévisible dans les versions 4.0.1 et ultérieures du firmware Coldcard Mk3, introduites en mars 2021.
  • Les attaquants pouvaient énumérer hors ligne les graines de portefeuille faibles et transférer les fonds depuis des adresses à signature unique sans nécessiter d'accès physique à l'appareil.
  • La plus importante vague d'attaques du 30 juillet 2026 a entraîné le vol de 1 082,65 BTC d'une valeur d'environ 70,2 millions de dollars en seulement 41 minutes.
  • Les appareils Coldcard Mk4, Q et Mk5 ne sont pas affectés, et les utilisateurs de portefeuilles Mk3 compromis sont invités à générer entièrement de nouvelles graines sur des modèles matériels non affectés.
Galaxy Research relie le vol de 1 367 BTC à une faille du firmware Coldcard Mk3 sur 4 585 adresses

Galaxy Research a confirmé que 1 367,05 BTC, d'une valeur d'environ 88,6 millions de dollars, ont été volés lors de trois vagues d'attaques coordonnées ciblant 4 585 adresses liées à un défaut de firmware dans les portefeuilles matériels Coldcard Mk3. Coldcard, fabriqué par Coinkite, est un portefeuille matériel exclusivement Bitcoin largement utilisé dans la communauté d'auto-conservation pour sa conception isolée (air-gapped), ce qui rend une faille de génération de graine de cette ampleur particulièrement significative pour les utilisateurs qui s'appuient sur du matériel dédié pour le stockage des clés.

Les conclusions dépassent considérablement les estimations précédentes, qui situaient les pertes à environ 594 BTC sur environ 500 adresses. L'analyse on-chain de Galaxy a plus que doublé le chiffre initial, révélant une opération bien plus vaste et systématique que ce qui était compris jusqu'alors.

Chronologie et structure des attaques

La plus importante vague unique s'est produite le 30 juillet 2026, au cours de laquelle les attaquants ont transféré 1 082,65 BTC — soit environ 70,2 millions de dollars — en seulement 41 minutes.

Selon l'analyse de Galaxy, les deux premières vagues d'attaques présentaient des caractéristiques de transaction presque identiques, notamment des frais codés en dur de 30 sat/vB et des schémas de regroupement cohérents. Cette uniformité pointe vers un opérateur unique ou, au minimum, un seul ensemble d'outils. La troisième vague s'est écartée de ce schéma, suggérant soit un acteur différent, soit un changement de tactique délibéré.

Le Bitcoin volé est resté largement stationnaire depuis les attaques, concentré dans un petit nombre d'adresses contrôlées par les attaquants sans mouvement significatif. Cela contraste avec les schémas souvent observés lors de piratages majeurs d'exchanges, où les fonds volés sont fréquemment acheminés via des mixers ou des services de chain-hopping peu après le vol.

De manière notable, le taux de frais codé en dur de 30 sat/vB utilisé lors des deux premières vagues était entre 30 et 75 fois supérieur aux frais médians du réseau à ce moment-là, indiquant que les attaquants étaient disposés à payer une prime substantielle pour privilégier une confirmation rapide des transactions.

Cause fondamentale : génération de nombres aléatoires prévisible

La vulnérabilité réside dans les versions 4.0.1 et ultérieures du firmware Coldcard Mk3, introduites en mars 2021. Le défaut a entraîné la production de sorties faibles et prévisibles par le générateur de nombres aléatoires de l'appareil, ce qui signifie que les graines de portefeuille générées n'étaient pas véritablement aléatoires. Un attaquant disposant de ressources de calcul suffisantes pouvait énumérer hors ligne les graines possibles, les faire correspondre à des adresses actives sur la blockchain et transférer les fonds depuis des adresses à signature unique sans avoir besoin d'un accès physique à l'appareil. Les défaillances de RNG sont considérées comme l'une des classes les plus graves de vulnérabilités cryptographiques dans les systèmes de cryptomonnaies, car elles compromettent la couche fondamentale de création des clés privées — chaque adresse dérivée d'une graine faible peut être compromise indépendamment des autres pratiques de sécurité.

L'équipe d'ingénierie de Block est créditée d'avoir été la première à divulguer publiquement le problème de RNG. Coinkite, le fabricant de Coldcard, a publié un avis environ 30 heures après le début des premiers transferts.

Portée et appareils affectés

Les appareils Coldcard Mk4, Q et Mk5 ne semblent pas être affectés par la même faille. Les utilisateurs qui détiennent des fonds sur des portefeuilles Mk3 compromis sont invités à générer entièrement de nouvelles graines sur des modèles matériels non affectés plutôt que de simplement transférer les soldes au sein de la même génération d'appareils.

Pour toute personne utilisant actuellement un appareil Coldcard Mk3 avec une version de firmware 4.0.1 ou ultérieure, les conclusions de Galaxy indiquent que la graine actuelle doit être considérée comme potentiellement compromise. L'action recommandée est de migrer les fonds vers un portefeuille fraîchement généré sur un matériel non affecté. L'examen de l'historique des versions du firmware et la consultation de l'avis de Coinkite constituent les premières étapes pratiques pour évaluer l'exposition. Cet incident s'ajoute à un historique plus large de vulnérabilités de portefeuilles matériels dans l'industrie, incluant des problèmes passés de RNG et de puces de sécurité identifiés dans des appareils de plusieurs fabricants, renforçant la nécessité d'une rotation périodique des graines et de mises à niveau matérielles comme pratiques standard d'hygiène de conservation.