Un bug du firmware Coldcard aurait permis le vol de 594,48 BTC sur des portefeuilles matériels
Point clé
Une erreur de firmware sur les Coldcard a neutralisé la génération de nombres aléatoires sécurisés sur plusieurs générations d’appareils. Des attaquants ont déjà siphonné 594,48 BTC, soit environ 38,3 millions de dollars.
Coinkite, avec l’équipe d’ingénierie Bitcoin de Block, attribue l’incident à un contrôle de RNG défectueux. Résultat : la création des clés dépendait de paramètres prévisibles, notamment le numéro de série (serialnumber) et l’horloge interne (internalclock). Sur certains firmwares publiés depuis 2021, les appareils n’obtenaient quasiment aucune véritable entropie. Sur des modèles plus récents, l’espace des résultats possibles resterait fortement réduit, à environ quatre milliards de combinaisons.
Recommandations
Coinkite demande aux utilisateurs potentiellement concernés de générer une toute nouvelle seed sur un matériel mis à jour et de transférer les fonds immédiatement. Un simple update de firmware ne peut pas réparer une seed déjà faible.
Selon Coinkite, les utilisateurs de Mk3 ayant généré une seed après le firmware 4.0.1 pourraient être exposés. L’analyse préliminaire indique que les Mk4, Q et Mk5 ne sont pas affectés.
Pourquoi c'est important
Une génération de seed fragilisée transforme la self-custody en risque direct d’exposition de clés et peut entamer la confiance dans la sécurité des portefeuilles matériels.
Sentiment de marché
Baissier, sous tension, piloté par la dimension technique, réduction du risque.
Raison
Le vol confirmé de 594,48 BTC à partir de seeds Coldcard touchées exerce une pression immédiate de risque de conservation pour les détenteurs de Bitcoin.
Cas similaire
En 2023, Trust Wallet a corrigé une vulnérabilité de génération de portefeuilles dans une extension de navigateur, à l’origine d’environ 170'000 $ de pertes. Les adresses créées pendant la période vulnérable nécessitaient une remédiation par les utilisateurs. (The Block)
Différence
L'affaire Trust Wallet concernait une extension de navigateur. Le cas Coldcard touche le firmware d'un portefeuille matériel, avec des pertes en Bitcoin nettement plus élevées.
Effets de contagion
Le principal canal de propagation est la confiance dans la self-custody : une seed faible peut rendre un portefeuille en apparence robuste dépendant de données prévisibles. Si d'autres versions de firmware sont confirmées comme impactées, le sujet pourrait dépasser quelques cas isolés et peser plus largement sur la crédibilité des hardware wallets. L'exposition de clés publiques peut aussi prolonger le risque pour les fonds dérivés de seeds fragiles.
Opportunités et risques
Opportunités : la conclusion de la revue du firmware par Coinkite et Block, avec confirmation qu'un nombre limité de modèles est touché, pourrait stabiliser la confiance. Pour un utilisateur concerné (seed générée sur Mk3 après 4.0.1), migrer vers une nouvelle seed créée sur un appareil mis à jour réduit le risque d'exposition de clé.
Risques : si la revue élargit le périmètre des firmwares affectés, limiter la dépendance à d'anciennes seeds devient crucial afin de réduire la baisse potentielle liée à une découverte tardive du vol. Si des fonds restent sur des seeds faibles, le risque sur la clé privée peut persister malgré les mises à jour.