Coinkite avertit les utilisateurs de Coldcard Mk3 après le transfert de 594 BTC depuis 500 adresses
Points clés
- •Coinkite a averti que les seeds générées directement sur un Coldcard Mk3 exécutant le firmware 4.0.1 (mars 2021) jusqu'à la version 5.0.3 pourraient être vulnérables à une faille potentielle du générateur de nombres aléatoires à faible entropie.
- •Environ 594,48 BTC ont été déplacés depuis environ 500 adresses à signature unique dans une fenêtre de trois blocs le 30 juillet 2026, bien que Coinkite n'ait confirmé aucun lien entre ce transfert et la vulnérabilité divulguée.
- •Les seules mises à jour du firmware ne peuvent pas remédier au problème car la faiblesse affecte les seeds déjà créées, ce qui signifie que la solution permanente nécessite de générer une seed entièrement nouvelle sur un appareil non affecté.
- •Les modèles Coldcard Mk4, Q et Mk5 ne sont pas affectés selon l'analyse actuelle, et les utilisateurs disposant uniquement d'un Mk3 peuvent appliquer des mesures intérimaires telles qu'une phrase secrète BIP-39 ou une génération de seed par dés en attendant une migration complète.
- •Les seeds créées en dehors du Mk3 et ensuite importées dans l'appareil ne sont pas affectées, car elles n'ont jamais utilisé le générateur de nombres aléatoires du Mk3 lors de leur création.

Coinkite, le fabricant de la gamme de portefeuilles matériels Coldcard, a émis un avis de sécurité le 30 juillet 2026, avertissant que les phrases seed générées sur un Coldcard Mk3 exécutant le firmware 4.0.1 (publié en mars 2021) ou toute version ultérieure pourraient être vulnérables. La faille persiste jusqu'à la version 5.0.3, la dernière version de firmware prenant en charge le modèle Mk3. Coldcard est un nom bien connu parmi les fabricants de portefeuilles matériels dédiés au Bitcoin, et l'avis s'adresse à une base d'utilisateurs qui ont précisément choisi l'appareil pour son conception isolée (air-gapped) et son orientation vers l'auto-garde.
L'avis fait suite à un événement suspect sur la chaîne au cours duquel environ 594,48 BTC ont été déplacés depuis environ 500 adresses à signature unique dans une fenêtre étroite de trois blocs. Coinkite n'a confirmé aucun lien entre ce transfert et la vulnérabilité divulguée.
Le transfert du vendredi matin
Entre environ 01:31 et 01:56 UTC, 594,48 BTC ont été déplacés depuis environ 500 adresses à signature unique. Rob Hamilton, directeur général d'AnchorWatch, a mené une analyse préliminaire sur la chaîne suite à un rapport initial d'Atlas 21. Hamilton a identifié 1 324 sorties de transaction non dépensées (UTXO) transférées via 500 transactions dans les blocs 960188 à 960191. Environ 562 BTC ont ensuite été consolidés dans une seule adresse.
À un prix du Bitcoin proche de 64 300 $, la valeur totale déplacée s'élevait à environ 38,3 millions de dollars.
L'évaluation initiale de Hamilton suggérait que la génération de portefeuille avait subi une faille d'entropie à un moment donné. Kevin Loaec de Wizardsardine, l'un des premiers à donner l'alarme publiquement, a pointé vers un possible générateur de nombres aléatoires à faible entropie, potentiellement au sein d'une bibliothèque logicielle. L'entropie — l'imprévisibilité qui détermine la difficulté de deviner une seed — est le fondement de la sécurité de chaque portefeuille de cryptomonnaies. Lorsque l'entropie est insuffisante, l'espace des seeds possibles qu'un attaquant doit explorer passe d'une taille astronomiquement grande à un domaine potentiellement exploitable.
Deux facteurs pointaient vers un problème de génération de seed plutôt qu'une compromission d'un échange ou d'un service particulier. Premièrement, toutes les adresses vidées étaient à signature unique. Deuxièmement, beaucoup de ces adresses étaient inactives depuis des années, avec des coins datant de 2021 à 2026 — une chronologie qui correspond étroitement à l'âge des versions de firmware affectées.
Coinkite n'a confirmé aucune connexion entre le transfert et son avis. Aucune preuve publique définitive n'a établi un tel lien.
Portée de la vulnérabilité
L'avis cible spécifiquement les seeds qui ont été générées sur un appareil Mk3 affecté, et non tous les portefeuilles avec lesquels l'appareil a interagi. Trois conditions doivent être remplies pour qu'une seed soit considérée comme à risque :
- Les mots de la seed ont été créés directement sur le Coldcard Mk3.
- L'appareil exécutait le firmware 4.0.1 (mars 2021) ou une version ultérieure au moment de la création de la seed.
- Cette seed contrôle toujours du Bitcoin ou des portefeuilles qui en sont dérivés.
La deuxième condition pose un défi pratique pour les utilisateurs. Un Coldcard indique la version du firmware actuellement installée, et non la version qui était en cours d'exécution lors de la création initiale d'un portefeuille. Ce qui importe, c'est la version du firmware active au moment de la génération de la seed — un détail sans rapport avec la date d'achat du matériel.
Les utilisateurs qui ont généré une seed avant mars 2021 et ne l'ont jamais régénérée ensuite se situent en dehors de la plage affectée. Toute personne ayant configuré un portefeuille après cette date, ou incapable de reconstituer l'historique des firmware de son appareil, devrait supposer qu'elle est concernée jusqu'à ce que la revue formelle de Coinkite affine les paramètres.
Une seed générée ailleurs et ensuite importée dans le Mk3 n'a jamais utilisé le générateur de nombres aléatoires de l'appareil et n'est donc pas affectée par cette faille spécifique. Coinkite a confirmé que les modèles Mk4, Q et Mk5 ne sont pas affectés sur la base de l'analyse actuelle et a recommandé d'utiliser l'un de ces appareils plus récents pour générer une seed de remplacement.
Coinkite a décrit l'avis comme une analyse préliminaire, une revue technique formelle devant suivre. L'entreprise n'a publié aucune explication du mécanisme de défaillance de l'entropie, aucun décompte des appareils affectés, ni aucun chiffre concernant les fonds potentiellement perdus. Des failles de génération de nombres aléatoires sont apparues dans d'autres projets de cryptomonnaies au fil des années, y compris des cas où un générateur de nombres aléatoires défaillant a permis de reconstituer des clés privées, c'est pourquoi l'audit d'entropie des seeds reste un domaine actif de la recherche en sécurité.
Pourquoi une simple mise à jour du firmware ne suffit pas
L'installation d'un nouveau firmware concerne la façon dont les futures seeds seront créées mais n'a aucun effet sur les phrases seed qui existent déjà. Une seed sert de source à partir de laquelle chaque clé privée et adresse d'un portefeuille est dérivée. Si le caractère aléatoire derrière cette seed était plus faible que prévu, un attaquant pourrait explorer un espace de seeds possibles considérablement réduit jusqu'à trouver celles qui contrôlent des adresses financées. Les mots de récupération apparaissent aléatoires à leur propriétaire quoi qu'il en soit, car la faiblesse réside dans le processus de sélection de l'appareil plutôt que dans l'apparence de la phrase finale.
Un cas signalé sur Reddit a illustré cette dynamique. Un utilisateur a décrit des fonds drainés d'un portefeuille dont la seed avait été initialement générée sur un Mk3 acheté en mai 2021, puis restaurée sur un Mk4 en janvier 2026. L'appareil plus récent et non affecté a hérité des mots de la seed d'origine — et avec eux, de la vulnérabilité initiale. Ce récit est auto-signalé et n'établit rien quant au transfert plus large, bien que le mécanisme qu'il décrit corresponde à ce que vise l'avis de Coinkite.
Le remède permanent est une seed qui n'a jamais été générée par un appareil affecté.
Migration avec un second appareil
Coinkite a souligné la nécessité de procéder calmement, notant qu'une migration précipitée peut créer un risque plus immédiat que la vulnérabilité elle-même. Avant toute migration, un utilisateur affecté devrait d'abord vérifier que ses fonds sont toujours présents. Un portefeuille déjà vidé nécessite une réponse à incident plutôt qu'un transfert minutieux.
Pour les utilisateurs ayant accès à un second appareil non affecté, Coinkite a recommandé les étapes suivantes :
- Générer une nouvelle seed sur un Coldcard non affecté (Mk4, Q ou Mk5).
- Enregistrer et vérifier la sauvegarde avant de déposer quoi que ce soit.
- Vérifier une adresse de réception sur l'écran de l'appareil lui-même.
- Envoyer une petite transaction de test et confirmer que le nouveau portefeuille fonctionne correctement.
- Déplacer les fonds restants uniquement après que toutes les vérifications ont réussi.
- Conserver l'ancienne sauvegarde jusqu'à ce que la migration soit complète et confirmée.
Mesures intérimaires pour les utilisateurs disposant uniquement d'un Mk3
Pour les utilisateurs dont le seul appareil est un Mk3 affecté, Coinkite a proposé deux solutions intérimaires — aucune n'étant considérée comme une solution complète.
Option 1 : Phrase secrète BIP-39
La première approche consiste à appliquer une phrase secrète BIP-39 — un secret distinct ajouté aux mots de récupération, différent du code PIN du Coldcard. Le PIN protège l'accès à l'appareil mais laisse les clés sous-jacentes intactes, n'offrant aucune protection dans ce scénario. La phrase secrète BIP-39, parfois appelée le « 25e mot », est une couche facultative standardisée dans la plupart des portefeuilles matériels et logiciels prenant en charge le format de récupération BIP-39.
Les utilisateurs doivent d'abord lire les instructions officielles sur les phrases secrètes, puis sélectionner Passphrase sur le Mk3 et saisir une phrase longue, aléatoire et unique. Il ne doit jamais s'agir d'une citation, d'un nom, d'une phrase familière ou d'un mot de passe réutilisé, et elle ne doit jamais être saisie dans un ordinateur, un téléphone ou un site web. La phrase secrète doit être sauvegardée exactement et stockée séparément des mots de la seed, car sa perte signifie la perte de l'accès aux fonds.
Après avoir saisi la phrase secrète, sélectionner APPLY et enregistrer l'empreinte à huit chiffres du nouveau portefeuille. Éteindre l'appareil puis le rallumer, saisir à nouveau la phrase secrète et confirmer que la même empreinte apparaît. Exporter le portefeuille protégé par phrase secrète vers un logiciel coordinateur, vérifier son adresse de réception sur l'écran du Mk3, puis éteindre et rallumer l'appareil et se connecter sans la phrase secrète pour accéder au portefeuille d'origine. Envoyer une petite transaction de test, saisir à nouveau la phrase secrète, confirmer que le test est arrivé, et seulement alors déplacer le reste.
Chaque phrase secrète produit un portefeuille valide, y compris une phrase contenant une faute de frappe. La vérification de l'empreinte avant chaque envoi est ce qui permet de détecter de telles erreurs.
Option 2 : Génération de seed par dés
La seconde solution contourne entièrement le générateur de nombres aléatoires de l'appareil. Sur un Mk3 vide exécutant le firmware 4.1.9, sélectionner Import Existing > Dice Rolls et saisir au moins 99 lancers indépendants d'un dé à six faces équilibré crée une seed en hachant directement la séquence de lancers. Coinkite a précisé que le flux New Wallet ordinaire n'effectue pas cette opération — il faut obligatoirement emprunter le chemin du dé.
Il s'agit d'une procédure avancée, désignée comme telle par Coinkite. La documentation sur les lancers de dés couvre la méthode en détail.
Lors de l'exécution de deux seeds sur un seul appareil, les utilisateurs doivent alterner entre elles avec précaution : vérifier chaque sauvegarde écrite et chaque empreinte avant d'effacer quoi que ce soit, vérifier une adresse de réception pour le portefeuille du dé, restaurer et vérifier le portefeuille d'origine, et envoyer une transaction de test avant de déplacer le solde.
La séquence de lancers elle-même constitue un élément clé. Elle ne doit jamais être photographiée, enregistrée numériquement ou saisie dans un ordinateur connecté à un réseau.
Une phrase secrète gagne du temps, pas une sécurité permanente
L'analyse préliminaire de Coinkite a classé les fonds sécurisés derrière une phrase secrète BIP-39 robuste comme présentant un risque minimal face à ce problème, car la phrase secrète dérive un portefeuille distinct à la fois de la seed d'origine et du secret ajouté. La recherche automatisée de portefeuilles construits directement à partir d'une seed de base affaiblie n'atteindrait pas les portefeuilles protégés par phrase secrète.
Cela correspond à ce que le transfert du vendredi a démontré : chaque adresse vidée était à signature unique, chacune contenant plus de 0,15 BTC.
La faille d'entropie sous-jacente subsiste indépendamment de l'utilisation d'une phrase secrète. Ces mots de récupération sont toujours plus faibles que prévu, et tout dépend désormais de la force et du secret d'une seule phrase ajoutée. La solution permanente reste une nouvelle seed générée sur un appareil non affecté.
Considérations plus larges pour les utilisateurs de portefeuilles matériels
L'enquête de Coinkite est en cours, et la portée pourrait évoluer lorsque la revue technique formelle sera publiée. L'entreprise a exhorté les propriétaires à suivre ses mises à jour officielles plutôt que des captures d'écran, des messages transférés ou tout service tiers prétendant tester si une phrase seed est vulnérable.
Ce dernier point revêt une importance particulière. Un avertissement à cette échelle tend à attirer des campagnes de hameçonnage ciblant précisément les utilisateurs les plus susceptibles d'agir rapidement. Aucun outil légitime ne demande les mots d'une seed, et aucun formulaire d'assistance, site web ou service de récupération ne devrait jamais les recevoir. L'écosystème plus large des portefeuilles matériels — y compris Ledger, Trezor, BitBox et d'autres — réitère systématiquement le même principe : les phrases seed ne doivent jamais être saisies dans un appareil connecté à Internet, une règle qui s'applique quel que soit le fabricant du portefeuille.
La leçon est plus étroite qu'une conclusion générale selon laquelle les portefeuilles matériels auraient failli. Un appareil hors ligne maintient les clés privées à l'écart des logiciels malveillants, ce qu'il a fait en l'occurrence. Ce qu'il ne peut pas faire, c'est protéger une seed qui était déjà prévisible au moment de sa création — et la génération de clés est le point de départ de tout le modèle de sécurité. Pour les utilisateurs qui évaluent si leur propre configuration est à risque, la question pratique n'est pas de savoir quel appareil détient actuellement la seed, mais où et quand cette seed a été créée pour la première fois.
Avertissement : Cet article est fourni à titre informatif et de sensibilisation à la sécurité uniquement. Suivez les instructions officielles de Coinkite et ne divulguez jamais les mots d'une seed, les clés privées, les sauvegardes de portefeuille ou les phrases secrètes BIP-39 à qui que ce soit.
Méthodologie : Les versions de firmware, les modèles affectés, les étapes de migration, la procédure de phrase secrète et l'alternative par dés sont tirés de l'avis de sécurité de Coinkite du 30 juillet 2026 et de sa documentation liée. Les chiffres du transfert sont tirés de l'analyse préliminaire sur la chaîne de Rob Hamilton, directeur général d'AnchorWatch, suite au rapport d'Atlas 21. Coinkite n'a pas confirmé de lien entre le transfert et le problème de génération de seed.