594 BTC volés en 25 minutes à cause d'une faille du wallet Coldcard

iconCryptoTicker
Partager
AI summary iconRésumé
Une faille dans le micrologiciel du wallet matériel Coldcard a conduit au vol de 594 BTC (38 millions de dollars) en 25 minutes le 31 juillet 2026. La vulnérabilité, présente depuis mars 2021, rendait les phrases secrètes devinables en raison d’un générateur de nombres aléatoires défectueux. Les appareils Mk3 utilisant le micrologiciel 4.0.1 ou ultérieur lors de la génération de la phrase secrète étaient concernés. Coldcard a exhorté les utilisateurs à déplacer leurs fonds et à éviter de réutiliser des phrases secrètes compromise. Alors que le prix du BTC reste sous pression, les utilisateurs sont invités à surveiller les altcoins pour repérer d’éventuels changements de marché.

Les portefeuilles matériels sont censés éliminer une seule catégorie de risque : la possibilité que quelqu’un d’autre que vous puisse calculer votre clé privée. Ce matin, environ 500 détenteurs de bitcoin ont découvert que leurs appareils avaient échoué exactement à cette tâche, et échouaient silencieusement depuis mars 2021.

La perte s'est élevée à environ 594 $BTC, soit environ 38 millions de dollars, et elle a duré 25 minutes.

Vol du wallet bitcoin : qu'est-ce qui s'est exactement passé ?

Entre 01:31 et 01:56 UTC le vendredi 31 juillet 2026, un attaquant a vidé les fonds de environ 500 portefeuilles bitcoin distincts. Les mécanismes étaient industriels. Plus de 1 300 UTXO individuelles ont été déplacées à travers 500 transactions dans une fenêtre de trois blocs, puis 562 BTC ont été consolidés dans une seule adresse. Au moment de la rédaction, cette adresse n'a pas bougé.

Le profil de la victime est inhabituellement cohérent :

  • Chaque wallet vidé était à signature unique.
  • Chacun détenait plus de 0,15 BTC.
  • La plupart étaient inactifs depuis des années.
  • Les dates de création de wallet s'étendent de 2021 à 2026, correspondant étroitement à la période pendant laquelle la faille était active.

Ce dernier point est révélateur. L'attaquant ne choisissait pas ses cibles en observant le réseau. Les cibles ont été déterminées en fonction de la date de création de chaque wallet.

Comment l'attaquant a-t-il deviné des clés qui devraient être incalculables ?

Ceci est la partie qui compte, et cela n’a rien à voir avec le phishing, les logiciels malveillants ou un ordinateur compromis.

Une phrase secrète bitcoin est conçue pour être tirée au hasard parmi un ensemble si vaste que la deviner est arithmétiquement impossible. Tout le modèle de sécurité repose sur le fait que cette aléatoire soit réelle. Les wallets matériels intègrent un générateur matériel dédié de nombres aléatoires précisément pour que cette aléatoire ne dépende pas du logiciel.

Selon l'analyse publiée par les équipes d'ingénierie et de sécurité bitcoin de Block, le micrologiciel Coldcard concerné ne l'utilisait pas.

Un paramètre de compilation a instruit l'appareil de ignorer son propre générateur de hasard matériel. Une vérification dans une bibliothèque de support a ensuite testé uniquement l'existence de ce paramètre, sans vérifier s'il était activé. Sans source matérielle fonctionnelle et sans erreur déclenchée, la génération de clé est tombée sur un substitut logiciel de base, initialisé à partir du numéro de série de l'appareil et de ses registres d'horloge internes.

Aucun de ces deux éléments n'est secret. Le numéro de série est des métadonnées d'usine fixes. Les valeurs d'horloge sont un état de temporisation qu'un attaquant peut réduire ou simplement mesurer sur un appareil identique qu'il possède.

Le résultat : une graine qui devait être l'une des candidats parmi un nombre inimaginable est devenue un problème résolvable. Coinkite, l'entreprise canadienne qui développe Coldcard, a identifié le changement dans un commit daté du 1er mars 2021, livré dans le firmware 4.0.0 ce même mois.

La faille a été en production pendant près de cinq ans et demi avant d’être exploitée.

Quels appareils Coldcard sont concernés ?

Le conseil de Coinkite concerne les appareils Mk3 dont la graine a été générée sur le firmware 4.0.1 ou ultérieur. Selon une analyse préliminaire, l'entreprise affirme que les Mk4, Q et Mk5 ne semblent pas concernés.

Une distinction cruciale : l'exposition dépend du firmware en cours d'exécution au moment de la création du wallet, et non de la date d'achat de l'appareil ou du firmware qu'il utilise aujourd'hui. Mettre à jour votre firmware maintenant ne corrige pas rétroactivement une seed générée avec une mauvaise aléatoire. Le matériel clé est déjà faible.

Le reporting sur la liste complète des modèles affectés n'a pas été entièrement cohérent, et l'enquête est toujours en cours. Si votre seed a été généré sur un Coldcard plus ancien, traitez-le comme suspect jusqu'à ce que Coinkite confirme le contraire, plutôt que de supposer que votre modèle figure sur la liste sécurisée.

Que devez-vous faire dès maintenant si vous possédez un Coldcard ?

Coinkite invite les utilisateurs concernés à déplacer leurs fonds. Concrètement :

  1. Identifiez quel appareil et quelle version du micrologiciel ont généré votre seed. Pas ce qu'il exécute actuellement. Ce qu'il exécutait au moment de la création du wallet.
  2. Si c'était un Mk3 avec le firmware 4.0.1 ou ultérieur, considérez la graine comme compromise. Pas en danger. Compromis.
  3. Générez un nouveau wallet sur un appareil sur lequel vous avez des raisons de faire confiance, puis transférez les fonds. N'utilisez jamais le seed existant ailleurs.
  4. N'attendez pas une confirmation que vous étiez spécifiquement ciblé. Les wallets vidés ce matin étaient principalement inactifs, ce qui signifie que leurs propriétaires ne les surveillaient pas. L'attaque ne coûte rien pour chaque cible supplémentaire.
  5. Considérez les signatures multiples pour des soldes significatifs. Chaque wallet vidé lors de cet incident était à signature unique. Une configuration multi-sig sur des appareils provenant de différents fabricants aurait survécu à une faille dans l’un d’entre eux.

Si vous avez généré votre seed en lançant des dés et en entrant vous-même l'entropie, une pratique longtemps soutenue par Coldcard, votre aléatoire ne provient pas du chemin de code défectueux.

Pourquoi le prix du bitcoin n’a-t-il pas réagi ?

Il a à peine bougé. Le bitcoin a été négocié autour de 63 847 $ toute la matinée, en baisse d'environ 1 % pour la journée et déjà plus faible sur la semaine avant que les informations ne soient publiées.

Partiellement, c’est une question d’échelle. 38 millions de dollars représentent une erreur d’arrondi par rapport à une capitalisation boursière de 1,28 billion de dollars, et les pièces volées n’ont pas été vendues, seulement consolidées. Partiellement, c’est dû au marché actuel. Cette semaine a également vu un recul record de deux jours sur les marchés boursiers coréens, suivi d’un rebond de 17 % du KOSPI, et le crypto a ignoré les deux. Un marché où presque rien ne provoque de réaction n’est pas nécessairement un marché fort.

Que nous apprend cela réellement sur les portefeuilles matériels ?

Trois choses méritant d'être séparées de la panique.

  1. Ce n'est pas une défaillance de bitcoin. Le protocole a fonctionné exactement comme conçu. Il a exécuté fidèlement les signatures valides provenant de clés que l'attaquant a pu reconstituer. Rien dans la cryptographie de bitcoin n'a été compromis.
  2. Ce n'est pas un argument contre la garde autonome. Les défaillances des plateformes d'échange ont coûté bien plus de 38 millions de dollars aux détenteurs, à plusieurs reprises. La leçon n'est pas que la garde autonome est unsafe, mais qu'un wallet matériel est un logiciel s'exécutant sur un petit ordinateur, et les logiciels comportent des bogues.
  3. C'est un argument contre les points uniques de défaillance. La caractéristique désagréable de cet incident, c'est le délai. Une défaillance aléatoire silencieuse ne produit aucun symptôme. Rien ne semble anormal. Pas d'alerte, pas de transaction échouée, pas d'avertissement. Le wallet fonctionne parfaitement pendant cinq ans, puis, en 25 minutes, ne fonctionne plus.

Cela s'applique aux configurations multi-signatures, aux matériels provenant de plusieurs fournisseurs et à l'entropie fournie par l'utilisateur pour les wallets à haute valeur. Pas parce qu'un seul appareil est peu fiable, mais parce qu'un appareil qui échoue silencieusement ne vous laisse aucune chance de le remarquer avant qu'il ne soit trop tard.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.