Peter Todd met en garde contre les risques de la garde Bitcoin à signature unique après le drain de 38 M$ sur Coldcard
Points clés
- •Peter Todd a mis en garde contre le fait que la garde Bitcoin à signature unique concentre tout le risque sur une seule clé privée, ne laissant aucune protection secondaire si cette clé est compromise.
- •Une faille de génération de graines dans certaines versions du firmware Coldcard Mk3 impliquait une alternative RNG prévisible et une réinitialisation de graine sur 32 bits pouvant rendre les clés privées devinables.
- •Coinkite a publié un avertissement pour les appareils Mk3 concernés et a précisé que le modèle Mk4 actuel emploie une architecture d'élément sécurisé différente.
- •Le vol de 38 millions de dollars a vu les fonds drainés en environ 15 minutes, ce qui est cohérent avec un attaquant possédant déjà la capacité de reconstituer la clé.
- •L'incident pousse les détenteurs de Bitcoin les plus importants vers des arrangements de garde multi-signatures nécessitant plusieurs clés indépendantes pour autoriser les transactions.

Le développeur Bitcoin Peter Todd a mis en garde les détenteurs contre le risque concentré de la garde Bitcoin à signature unique à la suite d'une perte signalée de 38 millions de dollars liée aux portefeuilles matériels Coldcard, ravivant le débat sur la manière dont les soldes importants sont sécurisés au moyen d'une clé unique.
La garde à signature unique de nouveau sous surveillance
Un portefeuille à signature unique, ou single-sig, protège les fonds à l'aide d'une clé privée dérivée d'une seule phrase de récupération. Lorsque cette clé ou le processus de génération de la graine est compromis, aucun facteur secondaire ne s'interpose entre un attaquant et la totalité du solde.
L'avertissement fait suite à une faiblesse documentée dans la manière dont certaines versions du firmware Coldcard généraient les graines. Coinkite, le fabricant de Coldcard, a publié un avertissement sur la génération de graines couvrant les appareils Coldcard Mk3 concernés, identifiant les conditions dans lesquelles l'entropie pourrait être compromise. Le Mk3 est une génération antérieure de la gamme de produits Coldcard ; le modèle actuellement commercialisé par Coinkite est le Mk4, qui utilise une architecture d'élément sécurisé différente.
Les appareils Coldcard occupent une place notable dans l'écosystème d'auto-garde Bitcoin, appréciés pour leur conception isolée (air-gapped) qui utilise la communication par carte SD ou NFC plutôt que des connexions USB directes. Cet incident met en évidence que même les portefeuilles conçus pour résister aux attaques basées sur le réseau peuvent présenter des faiblesses fondamentales dans la façon dont ils génèrent le matériel cryptographique qui sous-tend les fonds des utilisateurs.
L'ampleur de la perte souligne la vulnérabilité. Un vol à cette échelle démontre que lorsqu'une clé unique est exposée, la totalité d'un avoir peut être transférée d'un seul coup — un contraste saisissant avec les pertes incrémentales typiques des autres modes de défaillance.
Les points faibles du stockage à froid révélés
Les analyses indépendantes se sont concentrées sur la faille de génération de graines plutôt que sur une erreur de l'utilisateur. Les ingénieurs de Block ont décrit une alternative RNG prévisible et une réinitialisation de graine sur 32 bits dans le firmware Coldcard, une condition qui peut rendre les clés privées devinables si le générateur de nombres aléatoires se dégrade vers un état faible.
Cette distinction est cruciale : la sécurité de l'appareil et la sécurité globale du portefeuille sont des préoccupations distinctes. Un portefeuille matériel peut être physiquement résistant aux altérations tout en produisant des clés cryptographiquement faibles, décalant le risque du vol physique de l'appareil vers la prédiction mathématique de la clé elle-même. La génération sécurisée de nombres aléatoires est fondamentale pour tous les systèmes cryptographiques, et les défaillances de RNG prévisibles ont historiquement compté parmi les classes de vulnérabilités les plus conséquentes dans l'ensemble du paysage technologique.
Le signalement de l'incident a décrit des fonds drainés en environ 15 minutes, ce qui est cohérent avec un attaquant possédant déjà la capacité de reconstituer la clé plutôt que quelqu'un sondant les défenses en temps réel. Les mécanismes précis restent à confirmer.
Les détenteurs réévaluent leurs modèles de garde
Les configurations single-sig restent attrayantes par leur simplicité : une graine à sauvegarder, une signature requise pour dépenser, et moins de composants à gérer. Cependant, cette même commodité concentre tout le risque en un seul point de défaillance.
L'incident oriente les détenteurs les plus importants vers des stratégies de garde multi-niveaux. Les arrangements multi-signatures nécessitent plusieurs clés indépendantes pour autoriser une transaction, réduisant la probabilité qu'une seule graine compromise puisse déplacer l'intégralité d'un solde. Cette approche introduit une complexité opérationnelle mais n'élimine pas le risque entièrement.
Les questions de garde se sont intensifiées à mesure que l'exposition institutionnelle au Bitcoin augmente. La leçon principale de ce drain est précise : le modèle de garde approprié équilibre commodité, contrôle et valeur en jeu — et les arrangements à signature unique pourraient ne plus satisfaire ce seuil pour les avoirs les plus importants.