Alerte de sécurité sur Coldcard

0
86

Le 30 juillet 2026, environ 594 bitcoins ont été volés en moins d’une demi-heure sur environ 500 portefeuilles Bitcoin. Les premières analyses suggèrent que la vulnérabilité est liée au générateur d’aléa utilisé lors de la création de seeds sur certains modèles de portefeuilles matériels Coldcard. Coinkite, le fabricant, n’a pas encore publié l’analyse technique complète.

Qu’est-ce qui s’est passé ?

Un portefeuille Bitcoin repose sur une « seed » (phrase de récupération de 12 ou 24 mots). Cette seed est censée être créée de façon totalement imprévisible grâce à un générateur de nombres aléatoires matériel (RNG). Si le RNG est faible ou prévisible, un tiers peut recalculer votre seed à distance et vider votre portefeuille sans jamais toucher votre appareil.

Sur les portefeuilles Coldcard, à partir du firmware 4.0.0 (mars 2021), une erreur de programmation a fait que le logiciel utilisait un générateur de secours logiciel très faible — l’algorithme Yasmarang — au lieu du générateur matériel du processeur. Ce générateur de secours initialisait son entropie sur des informations non secrètes : le numéro de série unique de la puce et ses registres d’horloge interne. Résultat : les seeds générées n’étaient plus suffisamment aléatoires.

  • Modèles Mk2 et Mk3 : La génération de clés pouvait devenir presque entièrement prévisible sous certaines conditions.
  • Modèles plus récents (Mk4, Q et Mk5) : Une analyse indépendante publiée par la société Block a révélé un second problème : le système tentait bien de renforcer l’entropie via l’élément sécurisé, mais celle-ci se limitait à 32 bits, bien en dessous des 128 bits minimum recommandés. Coinkite indique de son côté que ses premières analyses ne montrent pas de lien entre ces modèles et le vol du 30 juillet.

Les seeds créées à cette époque, même si elles ont ensuite été importées sur un autre appareil, restent vulnérables. Les portefeuilles single-signature (une seule clé) sans protection supplémentaire ont été les premières victimes.

Qui est concerné ?

Les portefeuilles Coldcard protégés par une passphrase BIP-39 longue et imprévisible, les seeds générées intégralement avec des lancers de dés, ainsi que les configurations multisig ne sont pas affectés par cette faille de génération.

1. Profil directement exposé (selon l’alerte officielle de Coinkite)
Vous êtes à risque direct d’exploitation si toutes ces conditions sont réunies :

  • Vous avez généré votre seed sur un Coldcard Mk3 avec un firmware compris entre les versions 4.0.1 et 5.0.3.
  • Vous n’avez pas ajouté de lancers de dés (dice rolls) lors de la création pour apporter votre propre entropie.
  • Vous n’utilisez pas de passphrase BIP-39 forte.

2. Profil à surveiller par précaution (Modèles Mk4, Q et Mk5)

Si vous possédez un modèle plus récent (Mk4, Q ou Mk5), Coinkite indique ne pas avoir confirmé de lien direct avec les vols récents. Cependant, en raison du problème d’entropie réduite (32 bits) identifié par Block sur ces modèles, il reste vivement recommandé de suivre les mêmes mesures de prudence si la seed a été générée automatiquement sans apport d’entropie externe (dice rolls).

Que faire concrètement ?

  1. Restez calme : Précipiter une migration peut provoquer une erreur de manipulation plus grave que la faille elle-même.
  2. Vérifiez votre historique : Assurez-vous de savoir sur quel modèle et sous quel firmware votre seed originale a été créée.
  3. Solution temporaire rapide : Ajoutez une passphrase BIP-39 longue, unique et aléatoire (ce n’est pas le code PIN de l’appareil). Déplacez ensuite vos fonds vers le nouveau portefeuille dérivé de cette passphrase.
  4. Solution durable : Générez une toute nouvelle seed sur un appareil non affecté (ou avec au moins 99 lancers de dés sur un Mk3 réinitialisé). Vérifiez toujours l’empreinte du portefeuille (XFP), l’adresse de réception affichée sur l’écran de l’appareil, et effectuez d’abord un test avec un très petit montant.

À long terme, privilégiez le passage au multisig. Cette affaire rappelle une règle essentielle de la self-custody : ne jamais faire confiance à un seul appareil ou à un seul fabricant, et toujours ajouter de l’entropie personnelle quand cela est possible.

Sources et références