Faille de génération de seed sur Coldcard : 594 BTC dérobés lors d'un sweep de portefeuilles en juillet 2026
La sécurité des portefeuilles matériels Bitcoin revient sur le devant de la scène après la publication d'informations confirmées faisant état d'une faille de firmware ayant affecté, sur certaines anciennes versions, la génération de seed (phrase de récupération) des appareils Coldcard.
D'après les notes d'incident validées, le problème concerne les Coldcard Mk3 sous firmwares 4.0.1 à 5.0.3, ainsi que les Mk4 et Mk5 avant le firmware 5.6.0, et les appareils Q avant 1.5.0Q. En cause : une faiblesse dans la génération de seed, où un générateur matériel de nombres aléatoires a été remplacé par un substitut logiciel prévisible. L'entropie effective serait ainsi tombée de 128 bits à 72 bits.
Ce détail technique est déterminant : la robustesse d'un portefeuille Bitcoin dépend directement de l'imprévisibilité de sa seed. Si la génération devient suffisamment prévisible pour réduire l'espace de recherche, un attaquant peut théoriquement reconstituer des seeds sans que l'utilisateur n'ait jamais partagé sa phrase, cliqué sur un lien de phishing ou exposé une clé privée.
Les signalements font état d'un "sweep" d'environ 594 BTC prélevés sur près de 500 portefeuilles à signature unique (single-signature) les 30 et 31 juillet 2026. Des précisions supplémentaires sont renvoyées vers la plateforme officielle Blog.
Points clés
- Une vulnérabilité de génération de seed a touché certaines versions anciennes de firmwares/appareils Coldcard.
- Les rapports évoquent environ 594 BTC siphonnés depuis près de 500 portefeuilles single-signature.
- Selon les notes validées, les seeds créées avec une passphrase BIP39 ou renforcées par au moins 50 lancers de dés ne sont pas considérées comme à risque.
Pourquoi l'entropie est essentielle
Le principe est simple au niveau de la seed : c'est l'aléatoire qui protège. Le nombre de seeds possibles est si vaste qu'une attaque par force brute devrait être impraticable. Cette hypothèse s'effondre si l'entropie est réduite : ce qui était réputé impossible peut devenir envisageable. Contrairement à un bug d'affichage ou à un problème de signature qui affecte un usage ponctuel, une faiblesse de génération de seed touche le socle même du portefeuille.
Tous les utilisateurs Coldcard ne sont pas concernés de la même façon
Les documents de validation indiquent que le périmètre est strictement lié à des combinaisons précises d'appareils et de firmwares, avec des versions corrigées identifiées, dont 5.6.0 pour les Mk4/Mk5 et 1.5.0Q pour les modèles Q.
Autre distinction importante : les seeds générées avec une passphrase BIP39 ou avec un apport d'entropie externe (au moins 50 lancers de dés) ne sont pas considérées comme vulnérables dans les notes d'incident. Concrètement, la question utile n'est pas "Ai-je un Coldcard ?", mais "Quel appareil et quel firmware ont généré ma seed, et selon quelle méthode ?".
Pourquoi les portefeuilles à signature unique sont plus exposés
Le sweep aurait visé environ 500 portefeuilles single-signature, un choix cohérent du point de vue d'un attaquant : une seule seed suffit à déplacer les fonds. En multisignature (multisig), la compromission d'un seul signataire peut ne pas suffire, puisqu'il faut d'autres clés pour autoriser une transaction. Le multisig ne rend pas un système invulnérable, mais il peut limiter l'impact d'une seed faible.
Portefeuilles matériels : confiance, mises à jour et vérifications
Un hardware wallet réduit fortement l'exposition aux risques en ligne, sans supprimer tous les points de défaillance : firmware, chaîne d'approvisionnement, génération de seed, sauvegardes, écran de signature, procédures de mise à jour, hygiène opérationnelle.
Les mises à jour posent aussi un arbitrage : ignorer les correctifs peut laisser une exposition à des vulnérabilités connues, tandis qu'une mise à jour irréfléchie peut ouvrir la porte à de faux firmwares ou à des campagnes de phishing. La voie la plus sûre reste méthodique : s'en tenir aux sources officielles, vérifier le firmware, lire attentivement les avis de sécurité, éviter les réactions précipitées.
Ce qu'il faut retenir pour les détenteurs de Bitcoin
L'affaire rappelle que la self-custody apporte l'indépendance vis-à-vis des plateformes et dépositaires, mais transfère l'ensemble de la responsabilité de sécurité à l'utilisateur et à ses outils. Pour les utilisateurs Coldcard, la priorité est d'établir si la seed a été générée sur un firmware concerné et si une passphrase ou une entropie additionnelle a été utilisée. En cas d'exposition significative, il convient de suivre les recommandations officielles et de ne jamais saisir sa phrase de récupération sur un site ou un outil inconnu prétendant vérifier la vulnérabilité.
Plus largement, la robustesse de la conservation ne tient pas au seul fait de posséder un appareil matériel : elle dépend de la manière dont la seed est créée, de la gestion des sauvegardes, de la protection du processus de signature et des scénarios de défaillance. Sur Bitcoin, une fois les fonds transférés, il n'existe pas de mécanisme d'annulation.
Cet article s'appuie sur des documents de sécurité Coldcard et sur des informations publiques relatives au sweep de portefeuilles de juillet 2026. Rédaction : News Desk. Édition : Samuel Rae. Informations basées sur des éléments publiés par Blog sur Blog.