CZ prévient qu'aucun portefeuille crypto n'est infaillible alors qu'une faille de Coldcard expose une vulnérabilité de génération de seed
Points clés
- •Une erreur d'intégration du firmware introduite en mars 2021 a fait que certains appareils Coldcard généraient des seeds de récupération avec à peine 72 bits d'entropie au lieu des 128 bits prévus, les rendant prévisibles pour les attaquants.
- •Galaxy Research a attribué trois vagues d'attaques coordonnées à cette vulnérabilité, reliant 1 367,05 BTC répartis sur 4 585 adresses affectées avec une valeur estimée à environ 88,6 millions de dollars.
- •Coinkite a publié des correctifs de firmware, mais a confirmé que les seeds déjà créés par le logiciel vulnérable ne peuvent pas être renforcés rétroactivement, ce qui signifie que les utilisateurs doivent générer de nouveaux seeds et transférer leurs fonds vers des adresses sécurisées.
- •CZ Zhao a recommandé de répartir les avoirs en cryptomonnaies sur plusieurs portefeuilles de différents fabricants pour limiter l'exposition, tout en reconnaissant que cette stratégie augmente la complexité de la gestion des sauvegardes et de la planification de la récupération.
- •Les arrangements de garde multisignature peuvent fournir une protection supplémentaire, mais Block a averti que les configurations reposant entièrement sur des appareils compromis peuvent toujours échouer si les clés vulnérables satisfont au quorum de transaction requis.

Le fondateur de Binance, Changpeng "CZ" Zhao, a relancé le débat sur la sécurité des portefeuilles de cryptomonnaies après qu'une faille dans les portefeuilles matériels Coldcard a démontré que les appareils pouvaient défaillir avant même qu'une transaction ne soit initiée. La vulnérabilité a permis aux appareils concernés de produire des seeds de récupération faibles, exposant les fonds des utilisateurs sans aucun hameçonnage, logiciel malveillant ou vol.
Zhao a déclaré qu'aucun portefeuille crypto n'est totalement sécurisé et a recommandé de répartir les avoirs sur plusieurs portefeuilles afin de limiter les pertes en cas de défaillance unique. Il a toutefois averti que la répartition des actifs introduit ses propres risques, notamment la perte de sauvegardes, une planification de récupération inadéquate et des erreurs opérationnelles sur plusieurs appareils.
Même les portefeuilles matériels peuvent avoir des bugs. Même les anciens portefeuilles (avec une longue histoire) peuvent avoir des bugs.
Comment y remédier ? Répartir vos fonds sur quelques portefeuilles peut-être ? Cela présente un autre ensemble de risques. Rien n'est sûr à 100 %.
Restez informé. Restez SAFU !
— CZ BNB (@cz_binance) 1 août 2026
La faille de seed Coldcard expose une faiblesse lors de la création de clés
Coldcard, fabriqué par Coinkite, est un portefeuille matériel exclusivement Bitcoin largement utilisé, connu pour sa conception isolée (air-gapped) et son firmware open-source. L'appareil est populaire parmi les défenseurs de l'auto-conservation (self-custody) du Bitcoin qui privilégient le stockage de clés hors ligne, ce qui rend la découverte d'une faille de génération de seeds particulièrement significative pour une communauté qui s'appuie sur les portefeuilles matériels comme fondement de la sécurité.
Galaxy Research a lié trois vagues d'attaques Coldcard à 1 367,05 BTC répartis sur 4 585 adresses affectées au total, pour une valeur d'environ 88,6 millions de dollars. Une analyse précédente de l'entreprise avait retracé 1 082,65 BTC provenant de 1 196 adresses lors d'un balayage de 41 minutes le 30 juillet.
Les équipes d'ingénierie et de sécurité Bitcoin de Block ont retracé la faiblesse à une erreur d'intégration du firmware introduite en mars 2021. Le logiciel affecté pouvait utiliser un secours déterministe au lieu de s'appuyer constamment sur le générateur de nombres aléatoires matériel pour des seeds de récupération imprévisibles, selon leur analyse détaillée sur
Ce secours s'appuyait sur les identifiants de puce et les données de synchronisation, permettant à un attaquant de réduire les entrées possibles et de générer des seeds candidates hors ligne. L'attaquant pouvait ensuite dériver des adresses publiques et les comparer avec les adresses financées visibles sur la blockchain Bitcoin. Une fois une correspondance trouvée, les clés privées correspondantes pouvaient être utilisées pour transférer les fonds. La faille est passée inaperçue pendant des années, ce qui signifie que les seeds générés pendant la période affectée sont restés vulnérables tout ce temps.
Coinkite a déclaré que les seeds Mk2 et Mk3 créés sur les versions de firmware 4.0.1 à 4.1.9 pourraient contenir une entropie critiques faibles. L'entreprise a également averti que les seeds générés sur les appareils Mk4, Mk5 et Q avant les mises à jour d'urgence pourraient contenir environ 72 bits d'entropie, bien en dessous des 128 bits que ces appareils étaient censés fournir, ce qui rend l'espace de seed affecté considérablement plus facile à rechercher.
Coinkite a publié des correctifs de firmware, mais une mise à jour ne peut pas renforcer rétroactivement un seed déjà créé par un logiciel vulnérable. Les utilisateurs doivent mettre à jour l'appareil, générer un nouveau seed et déplacer les fonds vers des adresses contrôlées par des clés de remplacement.
La sécurité multi-portefeuilles limite les risques mais ajoute de la complexité
L'approche multi-portefeuilles proposée par CZ déplace l'objectif de sécurité de la recherche d'un seul appareil sans faille vers la limitation des dégâts lorsqu'un système tombe en panne. Des portefeuilles avec des seeds générés indépendamment peuvent empêcher qu'une seule phrase de récupération compromise n'expose l'intégralité d'un portefeuille. L'utilisation de produits de différents fabricants peut réduire davantage la dépendance à un seul code source, à la conception de firmware ou à un processus de génération de nombres aléatoires.
Une configuration multi-portefeuilles n'est plus sûre que si chaque seed est créé indépendamment et que chaque sauvegarde reste protégée. Répartir des fonds sur plusieurs portefeuilles dérivés du même seed racine vulnérable n'éliminerait pas l'exposition sous-jacente.
La conservation multisignature ajoute une autre couche de protection en exigeant plusieurs clés avant que les fonds ne puissent être déplacés. Cependant, Block a averti que les arrangements construits entièrement à partir d'appareils vulnérables peuvent toujours échouer si des clés compromises contrôlent le quorum requis. Une structure plus solide exige des clés générées indépendamment, des procédures de récupération testées et une attention régulière aux avis de sécurité des fournisseurs.
Le cas Coldcard illustre qu'un portefeuille de cryptomonnaies peut protéger les clés hors ligne tout en échouant lors de la création de ces clés. Les portefeuilles matériels restent utiles, mais l'incident souligne que l'auto-conservation dépend de la sécurisation de la génération des clés, d'une diversification minutieuse et d'une réponse rapide des utilisateurs aux vulnérabilités. Pour les utilisateurs, la sécurité multi-portefeuilles peut réduire le risque de concentration, bien qu'elle augmente la charge de protection et de récupération de chaque clé.