Bug de génération de seed sur Coldcard : des portefeuilles vidés, près de 1"000 BTC déplacés on-chain

Point clé Des portefeuilles matériels Coldcard MK3, MK4, MK5 et Q seraient activement vidés après la découverte d'un bug permettant à des attaquants de retrouver des phrases de récupération (seed) sans action de l'utilisateur. Les portefeuilles générés après fin 2020 sans au moins 50 lancers de dés ne disposeraient pas d'assez d'entropie, rendant la seed brute-forceable. Environ 1"000 BTC ont été observés en mouvement on-chain dans une activité liée à cette vulnérabilité. Périmètre Le problème toucherait aussi des clés éphémères, des clés de session utilisées pour Clone Coldcard ou Key Teleport, ainsi que des seeds BIP 85 dérivées d'une seed compromise. Correctif Coinkite a publié un correctif de firmware. Les seeds générées après installation de cette mise à jour sont censées être sûres. Pourquoi c'est important Un défaut de conservation peut obliger les utilisateurs à faire une rotation rapide des clés : l'exposition d'une seed transforme un incident matériel en perte d'actifs directe. Sentiment de marché Baissier ; stress, réaction aux événements, désensibilisation au risque. Le marché interprète ces vidages de portefeuilles, liés à un bug de génération de seed, comme un risque urgent sur l'auto-conservation. Précédent comparable En 2023, Trust Wallet a corrigé une vulnérabilité de génération de portefeuille sur son extension navigateur, qui avait entraîné 170"000 $ de pertes. Trust Wallet avait indiqué que seuls les utilisateurs ayant créé des adresses dans la fenêtre d'extension concernée étaient impactés (The Block). Ici, l'enjeu porte sur la génération de seeds Coldcard et sur des mouvements de BTC déjà signalés, ce qui implique surtout une rotation de seed, plutôt qu'une simple mise à jour de l'extension. Effets de contagion possibles Le risque de conservation peut se transmettre via les migrations d'utilisateurs, la confiance dans les hardware wallets et le comportement de dépôts vers les plateformes, plus que par la liquidité des protocoles. Si des seeds vulnérables sont balayées avant la migration des fonds, la confiance dans les outils d'auto-conservation pourrait se dégrader. Si l'adoption du firmware et la rotation des seeds réduisent les nouveaux vidages, l'impact pourrait rester circonscrit aux utilisateurs Coldcard concernés. Opportunités et risques Opportunités : si l'adoption du correctif Coinkite et la génération de nouvelles seeds font cesser les sorties on-chain associées, une migration vérifiée peut être perçue comme un signal de stabilisation de la sécurité. Risques : si de nouveaux mouvements on-chain liés à la vulnérabilité apparaissent avant que les utilisateurs ne déplacent leurs fonds, la réduction rapide de l'exposition via la rotation des seeds devient clé pour limiter les pertes directes.