Le 30 juillet 2026, 1082 bitcoins ont été volés en 41 minutes sur 1196 portefeuilles Bitcoin. D’abord attribuée à une vulnérabilité ciblant spécifiquement le modèle Coldcard Mk3, la faille de génération de clés aléatoires (RNG) touche en réalité l’ensemble des modèles de la marque, y compris les versions plus récentes.
Coinkite a confirmé l’ampleur du problème et a publié en urgence des correctifs majeurs de firmware.
Qu’est-ce qui s’est passé ?
Un portefeuille Bitcoin repose sur une « seed » (phrase de récupération de 12 ou 24 mots). Cette seed doit être générée avec un niveau d’imprévisibilité et d’entropie suffisant (128 bits minimum recommandés) grâce à un générateur de nombres aléatoires.
À partir du firmware 4.0.0 (mars 2021), une erreur de programmation chez Coinkite entraînait un basculement vers des mécanismes d’entropie logicielle très faibles au lieu d’exploiter correctement le composant matériel ou l’élément sécurisé.
- Pour le Mk3 : L’entropie effective est tombée à un niveau critique d’environ 40 bits seulement (au lieu des 128 bits attendus), basant son entropie sur des données non secrètes (numéro de série, horloge interne).
- Pour les Mk4, Mk5 et Q : Initialement considérés comme hors de danger direct par Coinkite, une analyse approfondie a révélé que l’entropie y est également sous-dimensionnée, pouvant descendre jusqu’à ~72 bits. Ce niveau est largement sous les standards de sécurité requis et permet potentiellement des attaques par force brute si des optimisations sont trouvées.
Les seeds générées automatiquement sur le Mk3 (et potentiellement les modèles Mk4, Mk5 et Q) peuvent donc être découvertes.
Profitant de cette faille, un attaquant est parvenu à vider 1 196 adresses pour un total de 1 082,65 BTC (~70,2 M$) le 30 juillet entre 1h10 et 1h51 (UTC), soit une fenêtre de 41 minutes. À l’heure actuelle, les fonds identifiés dans cette vague sont détenus pas 4 adresses :
bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r
bc1qx76cae2706qd5q576feh7xq8rfcsjpf2htfhe3
bc1q8jy96fe5lf8vfugydnte3cguk92gpev7kwtp3q
bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0
Attention : D’autres vagues d’attaques sont attendues, puisque la vulnérabilité est désormais connue de tous.
Qui est concerné ?
Tous les utilisateurs de Coldcard (Mk2, Mk3, Mk4, Mk5, Q) qui ont généré leur seed directement sur l’appareil sans apport d’entropie externe et sans passphrase :
| Modèle | Micrologiciel | Statut |
|---|---|---|
| Mk1 | 3.0.6 max | Non affecté, ne peut pas exécuter le firmware affecté |
| Mk2 et Mk3 | 3.2.2 et versions antérieures | Sécurisé, la seed provient d’un générateur véritablement aléatoire |
| Mk2 et Mk3 | 4.0.1 à 4.1.9 | Vulnérabilité critique, environ 40 bits |
| Mk3 | 5.0.1-mk3 et 5.0.3-mk3 | Vulnérabilité critique, environ 40 bits |
| Mk3 | 4.2.0 et versions ultérieures | Correction post-découverte |
| Mk4 | 5.0.0-mk4 (mars 2022) à 5.5.x | Vulnérable, environ 72 bits |
| Mk5 | Tous jusqu’à la version 5.5.x (même configuration que la Mk4) | Vulnérable, environ 72 bits |
| Mk4 et Mk5 | 5.6.0 et versions ultérieures | Correction post-découverte |
| Q | Tous jusqu’à la version 1.4.x | Vulnérable, environ 72 bits |
| Q | 1.5.0Q et versions ultérieures | Correction post-découverte |
Vous êtes donc directement vulnérable si :
- Vous avez généré votre seed originale sur un Coldcard avec un firmware vulnérable (compris entre 4.0.1 et 5.0.3 sur Mk3, ou toute version antérieure au correctif du 31 juillet 2026 sur Mk4, Mk5 et Q).
- Vous n’avez pas utilisé de lancers de dés (dice rolls) pour apporter votre propre entropie lors de la création de la seed.
- Vous n’utilisez pas de passphrase BIP-39 suffisamment longue et robuste.
Ceux qui ne sont PAS concernés : Les portefeuilles dont la seed a été générée intégralement à l’aide de lancers de dés (dice rolls), les portefeuilles protégés par une passphrase BIP-39 forte (longue et imprévisible), ainsi que les configurations multisig combinant plusieurs marques de hardware wallets.
Quelles conséquences ?
Selon Kevin Loaec (CEO de Wizardsardine), la situation est plus grave que les premières analyses officielles de Coinkite ne le laissent entendre. Dans un fil publié le 31 juillet, il résume ainsi les implications :
- En plus de Mk3, les modèles Mk4, Mk5 et Q finiront également par être drainés (contrairement à l’analyse préliminaire de Coinkite qui les considérait non affectés).
- Les configurations multisig composées uniquement de Coldcard, ou dans lesquelles les signatures Coldcard suffisent à atteindre le seuil requis, sont à risque.
- Les portefeuilles Miniscript sont également concernés dès lors que les signatures Coldcard suffisent pour dépenser ou récupérer les fonds.
- Les mnémoniques générées sur Coldcard sont « pratiquement publiques ». Tout l’historique des transactions associées devient donc accessible, y compris en multisig ou Miniscript. Les techniques de mélange (coinjoin, mixing) n’apportent plus de protection réelle.
- Les wallets dérivés via BIP85 à partir d’une seed Coldcard doivent également être migrés.
- Même les utilisateurs qui n’ont jamais possédé de Coldcard sont indirectement touchés : s’ils ont participé à des rounds de coinjoin (Wasabi ou autres) ou de Payjoin, leur ensemble d’anonymat a diminué du nombre d’utilisateurs Coldcard présents dans ces rounds.
Kevin Loaec insiste : « No need to panic », mais recommande de passer sans délai à de nouvelles mnémoniques et de nouveaux appareils dès lors qu’une Coldcard a été utilisée dans le setup.
Que faire concrètement ?
Coinkite a publié des versions correctives en urgence (hotfix) le 31 juillet 2026 :
- Firmware v5.6.0 pour les modèles Mk4 et Mk5.
- Firmware v1.5.0Q pour le Coldcard Q.
Si vous possédez un Coldcard Mk3
Le firmware du Mk3 NE SERA PAS CORRIGÉ. Le Mk3 est considéré comme définitivement obsolète pour la génération automatique de seed. Vous devez donc migrer vos fonds vers un autre appareil sécurisé (une autre marque). Si vous souhaitez continuer à utiliser votre Mk3, ajoutez immédiatement une passphrase BIP-39 forte à votre Mk3 et déplacez vos fonds vers les adresses dérivées de cette passphrase.
Si vous possédez un Mk4, Mk5 ou Q
Déplacez vos fonds vers un autre appareil sécurisé (une autre marque) ou, si vous souhaitez utiliser le même appareil, appliquez la mise à jour (v5.6.0 ou v1.5.0Q). Important : Vérifiez impérativement la signature PGP et le hash SHA-256 du fichier téléchargé avant de l’installer sur votre carte MicroSD. Générez une nouvelle seed sur l’appareil désormais mis à jour (ou combinez-la avec des lancers de dés pour une sécurité maximale), puis transférez vos fonds de l’ancien portefeuille vulnérable vers le nouveau. N’utilisez plus l’ancienne seed générée.

Une crise de confiance pour la « self-custody » ?
Cet incident majeur — ou plutôt ce manquement critique pour un appareil de ce rang — vient ébranler les certitudes de bien des bitcoiners. La Coldcard jouissait pourtant d’une bonne réputation auprès des utilisateurs les plus exigeants, portée par des principes qui semblaient inattaquables : une philosophie Bitcoin-only, le principe de signature hors-ligne (air-gapped via carte MicroSD), un matériel conçu pour résister aux attaques physiques (tamper-evident), ainsi qu’une démarche axée sur l’open source et la transparence.
Cet épisode nous rappelle brutalement une vérité fondamentale : en matière de sécurité informatique, le risque zéro n’existe pas et rien n’est jamais définitivement acquis.
Certes, les utilisateurs les plus précautionneux auront pallié cette faille en générant leur propre entropie à l’aide de lancers de dés, en appliquant une passphrase solide (BIP39) ou en intégrant leur Coldcard dans une configuration multi-signatures. Il n’en demeure pas moins que l’impact psychologique pour la communauté est lourd. Voir une telle vulnérabilité passer inaperçue aussi longtemps sur un matériel spécialisé entache la confiance accordée aux hardware wallets. Même avec un code ouvert et relu par des pairs, des failles complexes peuvent subsister tapis dans l’ombre pendant des années.
Le risque à présent est de voir certains utilisateurs, découragés par la complexité et la peur de la fausse note technique, abandonner la détention directe pour se tourner à nouveau vers les plateformes centralisées. Ce serait pourtant tirer une mauvaise conclusion d’un vrai problème : rappelons que les échanges et tiers de confiance ne sont pas non plus à l’abri de bugs dévastateurs, de faillites, d’attaques internes, d’actes malveillants ou de gels de compte arbitraires.
La réponse à cet incident ne doit pas être la résignation vers la centralisation, mais une vigilance accrue, la diversification des solutions et un renforcement exigé des standards d’audit hardware et software.
Sources
- Advisory officiel Coinkite : coinkite.com/coldcard-mk3-seed-warning
- Analyse technique de Block : engineering.block.xyz/blog/predictable-rng-fallback
- Analyse on-chain de l’attaque (Atlas21) : atlas21.com/594-bitcoin-drained
- Synthèse CoinDesk : coindesk.com/tech/2026/07/31/major-bitcoin-wallet-flaw
- Mises à jour du Firmware : https://coldcard.com/docs/upgrade/
- L’analyse de Kevin Loaec : https://wizardsardine.com/blog/coldcard-rng-vulnerability/
- Galaxy Research : https://x.com/glxyresearch/status/2083181683067506899
- Charles Guillemet : https://x.com/P3b7_/status/2083079950119456963



