ActualitésCryptoUne faille dans le portefeuille Coldcard permet le vol de 38 millions de dollars en Bitcoin ; le fabricant soupçonne l'IA d'avoir découvert la vulnérabilité

Une faille dans le portefeuille Coldcard permet le vol de 38 millions de dollars en Bitcoin ; le fabricant soupçonne l'IA d'avoir découvert la vulnérabilité

Auteur: Decrypt·

Points clés

  • Une erreur de compilation du firmware a contraint les graines du portefeuille Coldcard à s'appuyer sur un système de secours logiciel de génération de nombres aléatoires au lieu du générateur matériel prévu, réduisant l'entropie et rendant les graines prévisibles.
  • Environ 594 BTC, d'une valeur d'environ 38 millions de dollars, ont été volés sur environ 500 portefeuilles lors d'une attaque de 25 minutes exploitant la vulnérabilité.
  • La faille provient d'une migration de code de mars 2021 et est restée indétectée pendant plus de cinq ans malgré le fait que le firmware soit auditable publiquement sur GitHub.
  • Coinkite soupçonne les attaquants d'avoir utilisé l'IA pour trouver le bug, tandis que la propre révision de code par IA de l'entreprise, menée quelques semaines plus tôt, n'avait pas réussi à l'identifier.
  • Les propriétaires d'appareils touchés doivent générer entièrement de nouvelles graines sur du matériel corrigé, car aucune mise à jour du firmware ou transfert d'appareil ne peut rendre une graine déjà compromise sûre à utiliser.
Une faille dans le portefeuille Coldcard permet le vol de 38 millions de dollars en Bitcoin ; le fabricant soupçonne l'IA d'avoir découvert la vulnérabilité

Coinkite, le fabricant des portefeuilles matériels Coldcard — une marque largement utilisée par les détenteurs de Bitcoin qui privilégient l'auto-garde (self-custody) et la sécurité open-source — a révélé qu'une erreur de compilation avait entraîné la génération de graines de portefeuilles à partir d'un système de secours logiciel plutôt que du générateur de nombres aléatoires matériel prévu, les rendant beaucoup plus prévisibles que prévu. L'entreprise pense qu'un attaquant a utilisé l'intelligence artificielle pour découvrir la vulnérabilité dans son firmware open-source — une faille que la propre révision par IA de l'entreprise sur le même code n'avait pas réussi à détecter quelques semaines plus tôt.

La vulnérabilité a été exploitée tôt vendredi matin, entraînant des pertes estimées à 594 BTC, soit environ 38 millions de dollars. Les fonds ont été drainés d'environ 500 portefeuilles en l'espace de 25 minutes, et 562 BTC ont depuis été consolidés dans une seule adresse.

Jeudi, Coinkite a publié un avis de sécurité pour son modèle Mk3 ainsi qu'une analyse technique détaillée, après avoir déterminé que les graines produites par ses appareils étaient nettement plus devinables que prévu.

Avis de sécurité COLDCARD Mk3

Si vous avez généré une graine sur un Mk3 après le firmware 4.0.1, vos fonds pourraient être en danger.

Les modèles Mk4, Q et Mk5 ne sont pas concernés d'après notre première analyse.

Lisez l'avis et migrez avec précaution :

— COLDCARD (@COLDCARDwallet) 30 juillet 2026

Comment fonctionne la vulnérabilité

Le firmware de Coldcard appelle une fonction pour obtenir de l'aléatoire (randomness) lors de la génération de la graine. Deux implémentations de cette fonction existaient dans la base de code avec des signatures identiques : le générateur matériel développé par Coinkite et un système de secours logiciel hérité de MicroPython. Une garde de préprocesseur vérifiait seulement si un paramètre était défini, sans tester sa valeur réelle, ce qui a permis à la compilation de se faire avec le système de secours sans générer d'erreur. La génération de graines s'appuyait sur ce système de secours depuis une migration de code en mars 2021. La faille est restée indétectée pendant plus de cinq ans bien que le code de Coldcard soit publiquement auditable sur GitHub.

Impact selon les modèles

Chaque modèle actuel de Coldcard est affecté à un certain degré. Coinkite estime l'espace de recherche effectif pour une graine de Mk3 à environ 40 bits, contre les 128 bits qu'une graine Bitcoin est censée fournir. À 40 bits, le nombre de graines possibles est suffisamment faible pour qu'un attaquant connaissant la vulnérabilité puisse tester systématiquement les graines candidates en utilisant des ressources informatiques standards. L'entropie supplémentaire fournie par les éléments sécurisés des modèles Mk4, Q et Mk5 augmente leur espace de recherche effectif à environ 72 bits, ce qui, selon l'entreprise, améliore considérablement la sécurité sans atteindre l'objectif prévu. Les produits Tapsigner, Opendime et Satscard de Coinkite utilisent un code différent et ne sont pas affectés.

L'IA soupçonnée d'avoir permis la découverte de la faille

Coinkite a déclaré qu'elle devait supposer que « quelqu'un a utilisé l'IA pour examiner les versions précédentes de notre firmware » afin de découvrir la vulnérabilité. L'entreprise a indiqué avoir soumis son propre code à l'un des meilleurs modèles d'IA disponibles quelques semaines plus tôt, et le modèle « n'a trouvé ni ce bug ni rien de grave ». L'entreprise a noté que les attaquants et les défenseurs disposent des mêmes outils, mais que cette fois, « cela ne nous a pas aidés, et a seulement aidé les méchants ». L'incident met en lumière une asymétrie émergente dans la révision de code assistée par IA : les mêmes grands modèles de langage qui peuvent aider les développeurs à repérer les bugs peuvent également aider les adversaires à trouver des faiblesses exploitables à grande échelle, réduisant potentiellement le laps de temps entre l'introduction de la vulnérabilité et son exploitation active.

Ce que les propriétaires doivent faire

Coinkite a publié un correctif d'urgence — la version 5.6.0 du firmware pour les Mk4 et Mk5, et la version 1.5.0Q pour le Q. Cependant, la mise à jour du firmware ne répare pas une graine qui a déjà été créée sur un firmware affecté. Les propriétaires doivent générer une nouvelle graine sur un matériel corrigé. L'entreprise recommande d'utiliser une phrase de passe BIP-39 forte, d'effectuer au moins 99 lancers de dés, ou les deux. Les propriétaires du Mk3, dont le modèle n'est plus pris en charge, sont orientés vers une voie de migration distincte.

Une graine créée sur un Coldcard affecté reste vulnérable même après avoir été restaurée sur l'appareil d'un autre fabricant — un point souligné par le fabricant concurrent de portefeuilles matériels Trezor, qui a assuré à ses propres utilisateurs que leurs fonds étaient en sécurité. Étant donné que la faiblesse réside dans la manière dont la phrase de graine elle-même a été générée à l'origine, aucune mise à jour logicielle ultérieure ou transfert d'appareil ne peut rendre cette graine sûre pour une utilisation continue.

Block a publié une analyse indépendante vendredi et a confirmé qu'aucun de ses produits n'était affecté. Le responsable matériel de l'entreprise, Max Guise, a exhorté toute personne exposée à déplacer ses fonds dès qu'elle peut le faire en toute sécurité.

1/ Plus tôt dans la journée, nos équipes d'ingénierie et de sécurité Bitcoin chez Block ont commencé à enquêter sur des rapports de portefeuilles non-Bitkey étant vidés. Pour protéger proactivement nos clients, nous avons immédiatement commencé à enquêter. Voici ce que nous avons trouvé 🧵

— Max Guise (@max_guise) 31 juillet 2026