ActualitésCryptoDenver Bitcoin détruit son ColdCard Q pour protester contre une vulnérabilité du firmware

Denver Bitcoin détruit son ColdCard Q pour protester contre une vulnérabilité du firmware

Auteur: CryptoBriefing·

Points clés

  • Le firmware du ColdCard Q générait des phrases de récupération en utilisant seulement 32 octets d'entropie, ce qui est inférieur à la norme nécessaire pour rendre la reconstitution par force brute computationnellement infaisable.
  • Les utilisateurs ayant activé une phrase secrète étaient largement protégés contre la vulnérabilité, tandis que ceux reposant uniquement sur la graine par défaut de 24 mots étaient exposés.
  • Coinkite a publié un firmware corrigé et demandé à tous les utilisateurs concernés de créer entièrement de nouvelles graines, en soulignant que le matériel lui-même n'était pas défectueux.
  • Adam, connu sous le nom de @denverbitcoin sur X, a publiquement détruit son ColdCard Q le 2 août 2026, en geste de solidarité avec les utilisateurs qu'il a qualifiés d'effectivement dépouillés par la faille du firmware.
  • L'incident a suscité un débat sur la question de savoir si les fabricants de portefeuilles matériels devraient imposer des configurations de sécurité par défaut plus robustes plutôt que de compter sur les utilisateurs pour activer volontairement la protection par phrase secrète.
Denver Bitcoin détruit son ColdCard Q pour protester contre une vulnérabilité du firmware

Les portefeuilles matériels sont largement considérés comme la référence en matière de sécurité Bitcoin. La proposition fondamentale est simple : les clés privées restent hors ligne, isolées des pirates, des plateformes d'échange et de tout autre point de défaillance. Lorsqu'une faille du firmware compromet cette promesse de base, la communauté Bitcoin y prête attention — et lorsqu'un utilisateur réagit en détruisant physiquement l'appareil, le grand public aussi.

C'est précisément ce qui s'est produit lorsqu'Adam, connu sur X sous le nom de @denverbitcoin, a annoncé son intention de détruire son ColdCard Q le 2 août 2026. Il a présenté cet acte comme un geste symbolique de solidarité envers les utilisateurs affectés par la vulnérabilité.

La vulnérabilité expliquée

Lorsqu'un ColdCard Q générait automatiquement une phrase de récupération, l'appareil puisait dans un pool d'aléatoire limité à 32 octets d'entropie. Pour contexte, une phrase de récupération est le mécanisme cryptographique permettant d'accéder aux fonds Bitcoin : quiconque l'obtient peut contrôler le portefeuille associé. La phrase de récupération standard de 24 mots BIP39 est conçue pour reposer sur une entropie suffisante afin de rendre le devinage par force brute computationnellement infaisable. Lorsque le générateur de nombres aléatoires d'un portefeuille matériel ne respecte pas cette norme, les graines obtenues peuvent devenir vulnérables à une reconstitution systématique par un attaquant — même sans accès physique à l'appareil.

L'impact concret dépendait largement de la configuration ou non d'une phrase secrète — parfois appelée le 25e mot — qui ajoute une couche de protection supplémentaire au-dessus de la phrase de récupération standard de 24 mots. Les utilisateurs ayant défini une phrase secrète étaient largement protégés contre la vulnérabilité. Ceux qui n'en avaient pas étaient les plus exposés.

Coinkite, le fabricant de la gamme ColdCard, a reconnu le problème et publié un firmware corrigé. L'entreprise a conseillé à tous les utilisateurs concernés de générer entièrement de nouvelles graines et a précisé que le matériel lui-même n'était pas défectueux. Seule la routine de génération de graines du firmware était responsable de la faille.

La motivation d'Adam

Adam a déclaré que la destruction était explicitement un acte de solidarité. Il a affirmé honorer les utilisateurs qui avaient été, selon ses propres termes, effectivement dépouillés en raison de la vulnérabilité — une formulation qui place la responsabilité entièrement sur la défaillance du firmware plutôt que sur une erreur de l'utilisateur.

Des critiques ont également été adressées à des influenceurs et éducateurs qui ont recommandé les appareils ColdCard sans, selon leurs détracteurs, tester suffisamment les hypothèses de sécurité sous-jacentes ou plaider de manière plus vigoureuse pour l'adoption de la phrase secrète.

NVK, le fondateur de Coinkite, a fait face à des critiques directes tout au long des discussions en cours sur X. La couverture de l'incident par les médias cryptographiques grand public a été limitée, la majeure partie de la conversation restant confinée aux cercles spécialisés dans Bitcoin sur la plateforme.

Implications pour le marché des portefeuilles matériels

Le ColdCard occupe depuis longtemps une position particulière sur le marché des portefeuilles matériels Bitcoin en tant qu'appareil de prédilection des utilisateurs soucieux de sécurité. Les produits concurrents tels que le Trezor, le Ledger et le BitBox02 occupent différents segments du même marché, chacun avec des compromis distincts en matière de disponibilité de firmware open source, d'isolation par air-gappe et de conception de l'interface utilisateur. La réputation du ColdCard en matière d'ingénierie axée sur la sécurité — incluant des fonctionnalités telles que la signature entièrement isolée par air-gappe — a rendu la faille d'entropie particulièrement dommageable compte tenu de son public principal.

La question plus large soulevée par l'incident porte sur les paramètres par défaut des produits. Une vulnérabilité du firmware n'affectant que les utilisateurs sans phrase secrète peut être lue comme un problème d'éducation des utilisateurs. Elle peut tout aussi bien être considérée comme une lacune de conception du produit pour ne pas avoir imposé des configurations par défaut plus robustes. Dans l'écosystème plus large des portefeuilles matériels, les audits indépendants du firmware et les builds reproductibles sont devenus des pratiques de plus en plus courantes visant à détecter précisément cette catégorie de failles avant que les appareils n'atteignent les consommateurs.

La question ouverte à ce stade est de savoir si le firmware mis à jour et la réponse communicationnelle de Coinkite suffiront à préserver la confiance des détenteurs de Bitcoin soucieux de sécurité qui constituent son cœur de clientèle — ou si l'incident accélérera une migration vers les fabricants concurrents de portefeuilles matériels. Le ColdCard Q détruit d'Adam est déjà devenu une image marquante dans les discussions entourant l'événement.