TL;DR
- Un attaquant a vidé environ 594 BTC, d'une valeur d'environ 38 millions de dollars, auprès de quelque 500 wallets Coldcard lors d'une opération coordonnée de 25 minutes vendredi matin.
- La faille contournait la randomisation matérielle et générait des graines à partir de données de puce prévisibles, réduisant l'espace secret censé rendre les clés privées effectivement incalculables.
- Coinkite a publié des mises à jour d'urgence du micrologiciel, mais les semences faibles existantes restent vulnérables et doivent être remplacées ; l'entreprise soupçonne que l'IA a aidé à déceler ce bug à grande échelle.
Une vulnérabilité dans les portefeuilles matériels Coldcard a permis à un attaquant de vidanger environ 594 BTC, d'une valeur d'environ 38 millions de dollars, à partir d'environ 500 portefeuilles à signature unique en seulement 25 minutes. Le transfert a eu lieu entre 01:31 et 01:56 UTC vendredi, déplaçant les fonds via 500 transactions dans une fenêtre de trois blocs avec une vitesse et une précision remarquables. Un appareil conçu pour garder les clés hors ligne a en réalité produit des graines qui pouvaient être réduites et devinées. Les enquêteurs ont traqué 562 BTC vers une adresse qui n'avait pas bougé, tandis que des preuves ont montré que de nombreux portefeuilles affectés étaient restés inactifs pendant des années avant le vol coordonné.
Avis de sécurité COLDCARD Mk3
Si vous avez généré une seed sur un Mk3 après la version 4.0.1 du firmware, vos fonds pourraient être en danger.
Mk4, Q et Mk5 ne sont pas affectés selon notre analyse préliminaire.
Lisez l'avis et effectuez la migration avec soin :https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) July 30, 2026
Les données prévisibles de l'appareil ont compromis la randomisation de Coldcard
L'erreur provient du micrologiciel Coldcard introduit en mars 2021. Un paramètre de compilation a fait en sorte que les appareils contournent leur générateur de hasard matériel, tandis qu'une vérification de la bibliothèque de support ne testait que l'existence de ce paramètre, et non son activation. La création de clés est alors tombée en défaut sur un logiciel alimenté par un numéro de série de puce et des registres d'horloge, aucun des deux n'étant secret ou véritablement imprévisible pour les attaquants. L'espace de recherche supposément énorme protégeant chaque wallet a été réduit par des informations d'appareil prévisibles. L'exposition dépend du micrologiciel en cours d'exécution au moment de la création du wallet, et non au moment de l'achat du matériel lui-même.

Coinkite a averti les utilisateurs ayant généré des seeds sur des appareils Mk3 fonctionnant avec le firmware 4.0.1 ou ultérieur, tout en décrivant ses conclusions sur les modèles plus récents comme préliminaires. L'entreprise a publié des mises à jour d'urgence pour les appareils Mk4, Mk5 et Q, mais l'installation d'un firmware corrigé ne peut pas renforcer une seed déjà générée dans des conditions vulnérables. Les propriétaires doivent créer une nouvelle seed et transférer leurs fonds, car les mises à jour logicielles ne peuvent pas réécrire la randomité compromise. Les mesures de sécurité recommandées incluent une passphrase BIP-39 robuste, au moins 99 lancers de dés, ou les deux, tandis que les utilisateurs de Mk3 non pris en charge doivent suivre un processus de migration distinct et potentiellement complexe pour protéger en toute sécurité tout solde restant.
Le fabricant pense qu'un attaquant a pu utiliser l'intelligence artificielle pour examiner les anciennes versions de son firmware open-source et découvrir la faille. Cette conclusion reste une hypothèse, sans attribution confirmée, et comporte une ironie dérangeante : Coinkite a déclaré que son propre examen assisté par l'IA, effectué quelques semaines plus tôt, n'avait rien trouvé de sérieux. Cet incident montre comment les mêmes outils d'analyse peuvent renforcer les défenseurs ou accélérer l'exploitation. Au-delà des semences de wallet, le générateur défectueux pourrait également avoir affecté les clés de portefeuilles papier, les masques de fractionnement de semences, les clés de clonage et les transferts Key Teleport, élargissant ainsi l'examen de sécurité en cours au-delà des 594 BTC déjà volés auprès de centaines de victimes.

