Le vol de Bitcoin lié à Coldcard atteint 88,6 millions de dollars alors que Galaxy Research identifie un troisième cluster d'attaque
Points clés
- •Galaxy Research estime que les vols présumés liés à Coldcard totalisent 1 367,05 BTC, soit environ 88,6 millions de dollars, répartis sur 4 585 adresses.
- •Une intégration logicielle de 2021 a erronément redirigé la génération de seed vers le générateur de nombres aléatoires déterministe de secours de MicroPython au lieu du générateur matériel (RNG), réduisant l'entropie des portefeuilles à seulement 40 bits sur les modèles anciens.
- •Coinkite a publié un firmware corrigé le 1er août, mais la mise à jour ne peut pas sécuriser rétroactivement les seeds créées sous le code vulnérable, obligeant les utilisateurs à générer entièrement de nouvelles seeds.
- •Les seeds produites à l'aide d'au moins 50 lancés de dés indépendants et équitables, ou protégées par une phrase secrète BIP-39 robuste, ne sont pas affectées par cette faille spécifique.
- •Les produits TAPSIGNER, OPENDIME et SATSCARD de Coinkite restent non affectés car ils utilisent des bases de code différentes de celles des appareils Coldcard.

Les pertes estimées liées à une vulnérabilité de génération de seed dans Coldcard ont atteint 1 367,05 Bitcoin, d'une valeur d'environ 88,6 millions de dollars, selon une analyse on-chain de Galaxy Research. Ce chiffre actualisé fait suite à l'identification d'un troisième cluster de vol présumé. Coldcard, fabriqué par Coinkite, est un portefeuille matériel exclusivement Bitcoin largement utilisé, reconnu pour sa conception isolée (air-gapped) et sa popularité parmi les adeptes de l'auto-conservation.
A 3rd wave in what we suspect are hacks of Coldcard-generated addresses has been identified in which 207.7294 BTC has been drained. Our estimated observed size of the Coldcard hack is now 1,367.05 BTC (~$88.6m) across 4,585 addresses. More updates in the thread below pic.twitter.com/g6xA4OOi2f
— Galaxy Research (@glxyresearch) August 1, 2026
La dernière vague d'attaque a drainé 207,7294 BTC, élargissant une enquête qui avait initialement produit une estimation bien inférieure. Les premiers rapports situaient les pertes autour de 594 BTC — alors évalués à environ 38 millions de dollars — sur environ 500 portefeuilles.
Galaxy a ensuite reconstitué une opération coordonnée plus vaste de 1 082,65 BTC provenant de 1 196 adresses, exécutée dans une fenêtre de 41 minutes le 30 juillet. Ces transactions ont traversé six blocs, ce qui suggère que les clés vulnérables avaient été identifiées à l'avance avant que les fonds ne soient déplacés par lots coordonnés.
L'estimation on-chain couvre 4 585 adresses
L'estimation actuelle porte sur 4 585 adresses. Galaxy a rapporté que les points de terminaison contrôlés par les attaquants détenaient 1 366,3865 BTC qui restaient non dépensés on-chain. La firme a classé cette activité comme des piratages présumés, ce qui signifie que le total représente une estimation on-chain plutôt qu'un recensement confirmé victime par victime.
L'évolution des totaux souligne un défi récurrent dans les enquêtes sur les vols de cryptomonnaies. Les analystes doivent relier de nouveaux clusters d'adresses tout en distinguant les portefeuilles des victimes des destinations des attaquants et des transferts intermédiaires — tout en évitant de compter deux fois les mêmes fonds. Cette tâche devient plus ardue lorsque les fonds volés restent immobiles, car les enquêteurs ne peuvent pas s'appuyer sur des transferts ultérieurs pour clarifier les schémas de propriété. Néanmoins, les soldes non dépensés constituent un enregistrement visible de l'ampleur globale du vol présumé.
Cause racine : entropie de seed compromise
L'attaque ne dépendait ni d'un accès physique à l'appareil, ni d'un logiciel malveillant, ni d'une phrase de récupération volée. La vulnérabilité provenait du moment même où les appareils affectés généraient la seed cryptographique contrôlant chaque portefeuille.
Une intégration logicielle de 2021 a redirigé la création de seed vers le générateur de nombres aléatoires déterministe de secours de MicroPython au lieu du générateur de nombres aléatoires matériel prévu. Cette erreur a considérablement réduit l'entropie protégeant les portefeuilles nouvellement créés. Comme le défaut a été introduit en 2021, les seeds générées sur plusieurs années d'utilisation des appareils pourraient être affectées, élargissant considérablement la fenêtre d'exposition potentielle.
Les anciens appareils Coldcard Mk2 et Mk3 produisaient un espace de recherche effectif estimé à 40 bits. Les modèles plus récents Mk4, Q et Mk5 atteignaient environ 72 bits — bien en dessous des 128 bits visés.
Les équipes d'ingénierie et de sécurité de Block ont retracé la faiblesse jusqu'à ce même chemin de firmware. Leur examen a déterminé que les identifiants d'appareil, les états de minuterie et les appels antérieurs du générateur pouvaient être utilisés pour réduire l'éventail des sorties de seed possibles. Un attaquant pouvait ensuite reproduire des flux de seed candidats hors ligne et comparer les adresses publiques dérivées avec les enregistrements visibles publiquement sur la blockchain. Cette technique a exposé les portefeuilles même lorsque les appareils étaient conservés isolés (air-gapped) et les sauvegardes stockées hors ligne.
Firmware corrigé, mais les seeds existantes restent vulnérables
Coinkite, le fabricant de Coldcard, a élargi le périmètre des appareils affectés le 1er août et a publié un firmware corrigé pour toutes les gammes de produits impactées. Cependant, l'installation d'un logiciel mis à jour ne peut pas renforcer rétroactivement une seed créée sous le générateur aléatoire défectueux.
Les utilisateurs affectés sont invités à générer une nouvelle seed sur un firmware corrigé, à vérifier la sauvegarde et l'adresse de réception, puis à envoyer une petite transaction de test avant de transférer l'intégralité du solde. Ce n'est qu'après avoir confirmé le test que les fonds restants devraient être transférés.
Les seeds créées à l'aide d'au moins 50 lancés de dés indépendants, équitables et privés ne sont pas considérées comme exposées par cette faille spécifique. Une phrase secrète BIP-39 robuste offre une protection supplémentaire, bien que la migration vers une nouvelle seed demeure la mesure recommandée.
Les produits TAPSIGNER, OPENDIME et SATSCARD de Coinkite ne sont pas affectés, car ils s'appuient sur des bases de code différentes. Les configurations multi-signatures peuvent réduire des risques comparables, mais uniquement lorsqu'un nombre suffisant de clés de signature proviennent de sources indépendantes et non compromises.
L'incident illustre que si l'isolation matérielle protège efficacement les secrets après leur création, elle ne peut pas remédier à une entropie faible au moment de la génération. Les défaillances de génération de nombres aléatoires figurent parmi les catégories de défauts de sécurité cryptographique les plus conséquentes, car elles compromettent la couche fondatrice des clés privées. En l'espèce, la vulnérabilité la plus critique du portefeuille existait avant même la signature de sa première transaction.