Coldcard : un défaut de clés a exposé des bitcoins
Le fabricant de portefeuilles matériels Coldcard reconnaît qu’un défaut logiciel a pu produire des clés de récupération insuffisamment aléatoires sur plusieurs modèles. Des fonds contrôlés par ces clés restent exposés tant qu’ils ne sont pas déplacés. Galaxy Research attribue 1 789,28 bitcoins volés à l’incident, un bilan externe que Coldcard ne chiffre pas elle-même.
Un portefeuille hors ligne, mais une clé générée trop faiblement
Un portefeuille matériel sert à conserver hors ligne les secrets qui autorisent une dépense de bitcoins. Au moment de sa création, il produit une phrase de récupération, aussi appelée seed. Cette phrase doit être imprévisible : si quelqu’un peut en réduire suffisamment le nombre de possibilités, il peut retrouver la clé privée et vider le portefeuille sans avoir besoin de voler physiquement l’appareil.
Coldcard explique que le problème ne venait pas d’une panne de son générateur matériel de nombres aléatoires. Le fabricant avait prévu de s’appuyer exclusivement sur celui-ci. Mais une erreur d’intégration lors de la compilation a laissé le logiciel utiliser Yasmarang, un générateur pseudo-aléatoire généraliste de MicroPython, à la place. Le résultat : certaines seeds disposaient d’environ 72 bits d’entropie au lieu des 128 bits attendus.
Il ne s’agit donc pas d’un simple bug d’affichage ni d’une mise à jour manquante sur un téléphone. La faiblesse touche la création même de certaines clés. Une mise à jour protège les nouvelles seeds, mais ne rend pas imprévisible une phrase de récupération déjà produite avec le défaut.
Quels appareils et quelles clés sont concernés
Selon l’avis de sécurité de Coldcard, les seeds créées sur les Mk2 et Mk3 avec les firmwares 4.0.1 à 4.1.9 sont concernées. Le fabricant cite aussi les seeds créées avant les versions corrigées sur les Mk4, Mk5 et Q. Les versions correctives indiquées sont 4.2.0 pour Mk2 et Mk3, 5.6.0 pour Mk4 et Mk5 standards, 1.5.0Q pour Q standard, ainsi que 6.6.0X et 6.6.0QX pour les branches Edge.
Il existe une exception importante, mais elle ne doit pas être interprétée trop largement. Coldcard indique qu’une seed à laquelle l’utilisateur a ajouté au moins 50 lancers de dé indépendants, privés et équitables n’est pas exposée à ce défaut de génération. Le fabricant considère aussi qu’une phrase secrète BIP-39 forte et unique ajoute une barrière supplémentaire. Dans les deux cas, il recommande malgré tout de migrer vers une nouvelle seed dès que possible si l’appareil était concerné.
Les produits Tapsigner, Opendime et Satscard ne sont pas concernés, d’après Coldcard, car ils reposent sur des bases de code différentes.
Un bilan on-chain distinct de la confirmation du fabricant
Coldcard reconnaît que des utilisateurs ont subi des pertes et que le risque demeure pour les fonds toujours contrôlés par une seed vulnérable. L’entreprise ne publie toutefois pas de total des sommes dérobées. Le chiffre qui circule vient de Galaxy Research et doit être attribué comme tel.
D’après le relevé relayé le 25 août par Cointelegraph, Galaxy Research attribue 1 789,28 BTC issus de 8 865 adresses à cet incident. Son analyse indique que 1 561 BTC, soit 87,3 % du total qu’elle attribue au piratage, n’avaient pas bougé au moment de son relevé. Elle s’appuie notamment sur 221 signalements de victimes totalisant 790,72 BTC, et complète ce corpus par le suivi des transactions sur la blockchain.
Ce suivi n’est pas une liste officielle de victimes ni un jugement sur l’identité des auteurs. Il décrit des flux que les chercheurs relient à l’affaire. Galaxy Research a indiqué avoir partagé des adresses attribuées aux attaquants avec des plateformes d’échange, des sociétés de conformité et les forces de l’ordre dans l’espoir qu’un dépôt sur une plateforme centralisée puisse être bloqué.
Mettre à jour ne suffit pas : il faut migrer les fonds
Pour une seed créée avant le correctif de votre modèle, le geste utile n’est pas seulement d’installer un firmware récent. Coldcard insiste : l’ancien secret reste vulnérable. Il faut d’abord installer la version corrigée, créer une nouvelle seed, en vérifier soigneusement la sauvegarde et une adresse de réception affichée sur l’écran de l’appareil, puis faire un petit transfert de test. Le solde restant ne doit être déplacé qu’après cette vérification.
La migration demande de la rigueur. Conservez la sauvegarde de l’ancienne seed jusqu’à confirmation de la réception complète, mais ne photographiez jamais la phrase de récupération, ne la copiez pas dans un ordinateur connecté et ne la saisissez sur aucun site. Une prétendue assistance, un formulaire de compensation ou un lien de récupération reçu par message doit être considéré comme suspect : la phrase de récupération donne le contrôle des fonds à celui qui l’obtient.
Coldcard précise que l’opération peut être réalisée avec un Mk2 ou Mk3 seul, après mise à jour, en alternant avec prudence entre l’ancienne et la nouvelle seed. C’est une manipulation sensible : la documentation officielle du fabricant doit être suivie étape par étape, et un transfert d’essai reste indispensable.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier indépendamment que chacune des 8 865 adresses retenues par Galaxy Research appartient à une victime de ce défaut, ni établir un nombre définitif de personnes touchées. Le total de 1 789,28 BTC et la part de 87,3 % encore immobile sont des estimations de Galaxy Research, relayées par la presse spécialisée, et non un bilan publié par Coldcard.
Le fabricant confirme le défaut, les versions concernées, l’existence de pertes et la nécessité de migrer les fonds exposés. Il n’a pas rendu public un décompte complet des vols, l’identité des attaquants, ni le détail de chaque transaction analysée. Les conseils de migration restent valables même si ce bilan évolue : une seed créée avec un firmware vulnérable ne devient pas sûre parce qu’un nouveau correctif a été installé.
Le déroulé
- Mars 2021 · Selon Coldcard, la migration vers libNgU introduit le chemin logiciel à l’origine du défaut de génération de seed.
- 1er août 2026 · Coldcard met à jour son avis de sécurité, liste les firmwares corrigés et appelle à migrer les fonds exposés.
- 4 août 2026 · Coinkite publie des précisions sur l’erreur d’intégration et confirme que les anciennes seeds ne sont pas réparées par une mise à jour.
- 25 août 2026 · Un relevé de Galaxy Research, relayé par Cointelegraph, estime à 1 789,28 BTC les pertes attribuées à l’incident.
Ce qu'il faut faire
- Identifiez la seed, pas seulement le modèle. Le risque dépend de la date de création de votre phrase de récupération, du firmware utilisé et de l’éventuel ajout de lancers de dé privés.
- Créez une nouvelle seed après la mise à jour. Un firmware corrigé sécurise les nouvelles clés, mais ne corrige pas une ancienne seed vulnérable. Testez d’abord un petit transfert.
- Ne donnez jamais votre phrase de récupération. Aucun support légitime n’en a besoin. Une demande de seed, même sous prétexte de migration ou de remboursement, donne le contrôle de vos fonds.
Sources : Coinkite ↗ · Coinkite ↗ · Cointelegraph ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.