ActualitésCryptoCoinkite avertit les utilisateurs du Coldcard Mk3 alors que des experts en sécurité enquêtent sur un transfert inexpliqué de 594 BTC

Coinkite avertit les utilisateurs du Coldcard Mk3 alors que des experts en sécurité enquêtent sur un transfert inexpliqué de 594 BTC

Auteur: Cointelegraph·

Points clés

  • Coinkite avertit que les phrases seed générées sur des appareils Coldcard Mk3 fonctionnant sous les versions de firmware 4.0.1 à 5.0.3 pourraient être vulnérables, tandis que les modèles Mk4, Q et Mk5 ne sont pas affectés.
  • Des spécialistes de la sécurité Bitcoin enquêtent sur un balayage coordonné de 594,48 BTC d'une valeur d'environ 38,3 millions de dollars depuis des adresses à signature unique, sans qu'aucun lien définitif n'ait été établi avec le problème de firmware du Mk3.
  • Coinkite conseille aux utilisateurs concernés de créer une nouvelle seed sur un appareil non affecté, de vérifier la sauvegarde et l'adresse de réception, d'envoyer d'abord une petite transaction de test, puis de transférer le solde restant.
  • Les seeds associées à une phrase secrète BIP-39 présentent un risque minimal, mais cette protection ne s'étend pas au code PIN de l'appareil Coldcard.
  • Les experts en sécurité émettent l'hypothèse qu'un générateur de nombres aléatoires à faible entropie aurait pu produire des seeds prévisibles et avertissent que les portefeuilles partiellement drainés lors du balayage initial pourraient faire face à de nouvelles tentatives de vol.
Coinkite avertit les utilisateurs du Coldcard Mk3 alors que des experts en sécurité enquêtent sur un transfert inexpliqué de 594 BTC

Coinkite, le fabricant canadien à l'origine du portefeuille matériel Coldcard, a émis un avis urgent invitant les utilisateurs du Coldcard Mk3 à déplacer leurs fonds depuis tout portefeuille dont la phrase seed a été créée sur des versions de firmware affectées. Les appareils Coldcard sont largement utilisés dans l'auto-conservation du Bitcoin, notamment parce qu'ils sont commercialisés comme des portefeuilles air-gappés maintenant les clés privées hors ligne.

Jeudi, l'entreprise a déclaré que les seeds générées sur un Coldcard Mk3 fonctionnant sous la version de firmware 4.0.1 — publiée en mars 2021 — ou toute version ultérieure du firmware Mk3 pourraient être vulnérables. Le problème potentiel s'étend jusqu'à la version 5.0.3, la dernière version de firmware prenant en charge le Mk3. Selon l'analyse préliminaire de Coinkite, les appareils Mk4, Q et Mk5 ne sont pas affectés.

L'avertissement coïncide avec un examen en cours par des spécialistes de la sécurité Bitcoin d'un vaste balayage coordonné de 594,48 BTC depuis des adresses à signature unique. Aucune preuve publique définitive n'a encore établi de lien entre le problème de firmware du Mk3 et ces transferts.

Agissant « par mesure de précaution », Coinkite a conseillé aux utilisateurs concernés de créer une nouvelle seed sur un appareil non affecté, de vérifier à la fois la sauvegarde et l'adresse de réception, d'envoyer d'abord une petite transaction de test, puis seulement de transférer le solde restant. L'entreprise a décrit son enquête comme en cours et s'est engagée à publier un examen technique formel.

Coinkite a également précisé que les seeds affectées associées à une phrase secrète BIP-39 présentent un risque minimal. L'entreprise a souligné qu'il s'agit spécifiquement d'une phrase secrète BIP-39, et non du code PIN de l'appareil Coldcard.

Les experts en sécurité examinent le balayage de 594 BTC

Le balayage coordonné a attiré l'attention du public après qu'un utilisateur Reddit a signalé que des fonds avaient été drainés d'un portefeuille dont la seed avait été initialement générée sur un Coldcard Mk3 acheté en mai 2021. L'utilisateur a indiqué que cette même seed avait ensuite été restaurée sur un Coldcard Mk4 en janvier 2026, ce qui signifie qu'elle avait été saisie dans un second appareil après sa création initiale. Ce récit est autodéclaré et ne relie pas de manière concluante Coldcard au balayage plus large.

Dans une analyse préliminaire publiée vendredi, Rob Hamilton, PDG et cofondateur d'AnchorWatch, a rapporté que 1 324 sorties de transaction non dépensées avaient été balayées à travers 500 transactions dans une fenêtre de trois blocs, totalisant 594,48 BTC. Au moment de la rédaction, ce montant était évalué à environ 38,3 millions de dollars, sur la base d'un prix du Bitcoin de 64 364,07 USD selon CoinGecko.

Hamilton a noté que toutes les adresses affectées étaient à signature unique et que 562 BTC ont ensuite été consolidés dans une autre adresse. « À première vue, il semble qu'il y ait eu une entropie défectueuse dans la génération du portefeuille à un moment donné du processus », a-t-il écrit.

Les défaillances d'entropie dans la génération de seeds constituent une classe de vulnérabilité connue dans le domaine des cryptomonnaies. En 2013, une faille dans l'implémentation SecureRandom de Java sur les appareils Android avait entraîné la compromission de clés privées Bitcoin, démontrant comment une randomisation insuffisante lors de la création de seeds peut aboutir à des portefeuilles prévisibles et exploitables.

Par ailleurs, le PDG de Wizardsardine, Kevin Loaec, a partagé son hypothèse de travail : un générateur de nombres aléatoires à faible entropie — résidant potentiellement dans une bibliothèque logicielle, un élément sécurisé, ou un lot d'appareils ou une version de firmware spécifique — aurait pu produire des seeds de portefeuille avec une randomisation insuffisante.

Loaec a suggéré qu'un attaquant conscient d'une telle faille aurait pu déployer un script généré par IA pour forcer brutalement les portefeuilles compromis, mais en limitant la recherche à une plage restreinte de chemins de dérivation BIP-84. Cela pourrait expliquer pourquoi le balayage semble concentré sur des adresses SegWit natives et pourquoi certains portefeuilles n'ont été que partiellement drainés. Loaec a toutefois souligné que cette théorie reste non confirmée.

Si l'hypothèse s'avère correcte, Loaec a averti que les portefeuilles partiellement drainés lors du balayage initial pourraient encore faire l'objet de tentatives de vol ultérieures. Il a ajouté que les fonds détenus sous d'autres types d'adresses pourraient également être exposés si l'attaquant élargit le balayage pour inclure des chemins de dérivation supplémentaires.

À lire aussi : Des milliers de portefeuilles crypto menacés par la vulnérabilité « Ill Bloom » : Coinspect

Magazine : Au cœur de la « fausse descente de police » qui a forcé un transfert Bitcoin d'un million de dollars