Bogue dans le wallet Coldcard exposant des pertes de 130 millions de dollars en bitcoin

iconCryptoSlate
Partager
AI summary iconRésumé
Les actualités sur le bitcoin signalent une faille critique dans les portefeuilles matériels Coldcard, affectant les versions du micrologiciel 4.0.1 à 4.1.9. Ce défaut a provoqué une génération faible de la graine en utilisant une solution de repli déterministe au lieu du générateur de nombres aléatoires matériel. Plus de 130 millions de dollars en pertes de bitcoin ont été liées à ce problème. Les utilisateurs sont invités à générer de nouvelles graines et à déplacer leurs fonds. L'analyse du bitcoin montre que cet incident met en lumière les risques liés à la dépendance à un seul appareil pour la génération des clés dans les configurations de auto-gestion.

L'équipe d'ingénierie et de sécurité Bitcoin de Block et des développeurs indépendants de Bitcoin Core ont identifié qu'une défaillance spécifique du micrologiciel était à l'origine de la série récente de pertes de portefeuilles Coinkite Coldcard, révélant une faiblesse cachée dans l'auto-gestion du bitcoin avant même qu'un utilisateur ne touche à une phrase secrète.

Le bogue a dévié la génération de nombres aléatoires de l'appareil de sa source matérielle STM32 vers la fonction de secours déterministe Yasmarang de MicroPython.

Les appareils Mk2 et Mk3 fonctionnant avec le firmware 4.0.1 à 4.1.9 ont généré des seeds dont la randomisation cryptographique est tombée dans un ensemble petit, recherchable.

Les modèles Mk4, Q et Mk5 ont été moins gravement affectés, produisant des graines avec environ 72 bits d'entropie, toujours bien en dessous des 128 bits prévus par la conception.

Un bogue du wallet de Coldcard de 89 M$ déclenche le plus grand mouvement de bitcoin depuis FTX et déforme complètement les signaux du marché
Lecture connexe

Un bogue du wallet de Coldcard de 89 M$ déclenche le plus grand mouvement de bitcoin depuis FTX et déforme complètement les signaux du marché

Plus de 77 000 BTC ont été déplacés depuis des wallets plus anciens alors que les utilisateurs s'efforçaient de sécuriser leurs fonds, compliquant les lectures baissières sur les principaux indicateurs on-chain.
2 août 2026·Oluwapelumi Adejumo

Comment des semences faibles ont compromis la garde autonome du bitcoin

Un utilisateur pourrait écrire douze ou vingt-quatre mots, les stocker en sécurité, garder l'appareil hors ligne pendant des années, et conserver toujours une clé un attaquant pourrait reconstituer en recherchant dans l'espace de sortie restreint du générateur de secours.

Une correction du micrologiciel protège uniquement les graines générées par l'appareil une fois que l'utilisateur a installé la mise à jour, donc toute graine déjà générée par le chemin défectueux doit être entièrement remplacée : l'avis de Coinkite invite les utilisateurs concernés à générer une toute nouvelle graine et à déplacer leurs fonds.

L'importation de l'ancienne phrase dans un wallet d'un autre fabricant présente la même faiblesse. Le défaut provient de l'origine du seed, une propriété qui suit les mots de récupération eux-mêmes.

Couche de gardeCe que les utilisateurs pensaient sécuriserCe que la faille de Coldcard a révélé
Génération de seedMots aléatoires créés en toute sécurité par l'appareilCertaines graines étaient faibles dès la naissance
Stockage hors lignePhrase de récupération conservée à l'abri des attaquantsLe stockage sécurisé ne pouvait pas corriger une faible entropie
Mise à jour du micrologicielL'appareil peut être corrigéLes anciennes clés faibles n'ont pas pu être réparées
Migration de l'appareilImportez la phrase dans un matériel plus sûrUne faiblesse a suivi les mots de récupération
Comportement de l'utilisateurÉvitez le phishing, les logiciels malveillants et les fuitesUne perte pourrait survenir sans erreur de l'utilisateur

Pour une partie des propriétaires concernés, le moment même où l'appareil a généré une clé, des mois ou des années avant tout dépôt, a fixé l'espace de recherche, indépendamment de la manière dont le propriétaire a stocké la phrase résultante par la suite.

Coldcard a bâti sa réputation sur les fonctionnalités que les guides de sécurité recommandent pour l'auto-gestion du Bitcoin : firmware dédié au Bitcoin, signature air-gapped, deux éléments sécurisés, code source publié et builds reproductibles.

La reconstruction du micrologiciel publié et sa comparaison avec le binaire distribué confirme que le code exécuté par les utilisateurs correspond au code publié par Coinkite. Cette correspondance ne témoigne que de l'intégrité de la distribution ; détecter un défaut dans la conception sous-jacente nécessite une audit séparé et plus approfondi du code source lui-même.

Le chemin vulnérable inclus dans le firmware que Coinkite a publié à partir de 2021 et a continué à distribuer jusqu'à la divulgation de ce juillet, une fenêtre de cinq ans pendant laquelle le code source était public et la faille n'a pas été détectée.

Les notes techniques de Coinkite indiquent qu'un examen préalable a confirmé l'existence d'un générateur de nombres aléatoires matériels correct quelque part dans le binaire du firmware, mais n'a pas confirmé que la routine de génération de la graine y accédait.

Rien à faire ? Votre wallet matériel Bitcoin n’est probablement pas aussi sécurisé que vous le pensiez
Lecture connexe

Rien à faire ? Votre wallet matériel Bitcoin n’est probablement pas aussi sécurisé que vous le pensiez

Votre air gap, votre PIN et votre sauvegarde en acier ne peuvent pas sauver un wallet bitcoin dont la graine est faible dès l'origine
3 août 2026·Liam 'Akiba' Wright

Les propriétaires qui ont ajouté une deuxième hypothèse

Les propriétaires qui ont défini une passphrase BIP-39 forte et unique ont résisté à l'attaque de reconstruction de la seed par eux-mêmes, car BIP-39 dérive la seed du wallet à partir du mnémonique combiné à un sel contenant la passphrase.

Un mot de passe différent produit un wallet différent, même si les mots sous-jacents sont identiques.

Cette phrase de passe est distincte du code PIN de l'appareil, qui ne sert qu'à déverrouiller le matériel ; la phrase de passe participe elle-même à la génération des clés, et Coinkite recommande toujours la migration pour ces utilisateurs.

Les propriétaires qui ont généré leur seed avec au moins 50 lancers de dés privés, indépendants et équitables forment le deuxième groupe que Coinkite exclut de cette faille spécifique, puisque l'ajout d'entropie externe a éliminé le générateur défectueux de l'appareil comme unique entrée.

Andrew Mannoukas, directeur de la sécurité de l'information chez Xapo Bank, a décrit le schéma dans une note adressée à CryptoSlate :

La leçon de cet incident n'est pas que les portefeuilles matériels sont mauvais ; c'est que la concentration l'est. Lorsque la sécurité de votre bitcoin se réduit à un seul secret, créé sur un seul appareil, à un seul moment irrépétable, vous héritez de toutes les hypothèses intégrées à ce moment-là.

Il a ajouté que les données du secteur indiquent depuis des années que la majorité des pertes proviennent désormais de la mauvaise gestion des clés et de défaillances opérationnelles.

Les conseils informels sur les multisig omettent souvent un point crucial : une configuration 2-sur-3 empêche une seule clé compromise de déplacer les fonds. Trois clés partageant la même implémentation défectueuse se réduisent à un seul domaine de défaillance.

La documentation de Coldcard permet à un seul appareil de générer plusieurs cosignataires en utilisant différentes phrases de passe, créant ainsi des clés distinctes qui peuvent toujours être remontées à une seule implémentation sous-jacente.

Le véritable test passe de la question de savoir si un wallet utilise multisig à qui a généré chaque clé, quelle implémentation il utilise et avec quelle source de aléatoire.

ConfigurationCe qu'il a ajoutéPourquoi cela a compté dans cet incidentAvertissement restant
Seed généré par l'appareil uniquementAucune deuxième hypothèseLa sécurité dépendait fortement du chemin RNG de ColdcardEntièrement exposé si la graine était prévisible
Phrase d'accès BIP-39 robusteSecret indépendantLe mnémonique faible seul était insuffisantLes phrases de passe faibles peuvent encore être devinées
50+ lancers de dés privésEntropie externeLe RNG de l'appareil n'était pas la seule source de aléatoireL'utilisateur doit générer les lancers correctement
Multisig diversifiéClés de signature indépendantesUne clé faible peut ne pas atteindre le seuil de dépenseLes clés doivent provenir de sources indépendantes
Multisig sur le même appareilPlus de clés, même implémentationPeut sembler plus sûr sans indépendance réelleLe domaine d'échec partagé reste

L'image miroir de Ledger

Le service facultatif Recover de Ledger's fait dupliquer et chiffrer l'entropie du wallet par le Secure Element du dispositif to duplicate and encrypt the wallet's entropy, divise le résultat en trois fragments chiffrés, et les envoie à des fournisseurs de sauvegarde distincts, un processus qui nécessite à la fois un abonnement et une approbation physique sur le dispositif lui-même.

La version de Ledger du problème de limite implique de déplacer du matériel secret hors du dispositif, dans des conditions définies que l'utilisateur approuve à chaque fois.

Le problème de Coinkite se situait plus en amont : le firmware compromettait le secret avant même que la limite de l'appareil ne soit atteinte. Dans les deux cas, le logiciel du fabricant détermine où se situe véritablement la limite de sécurité de l'auto-gestion du bitcoin, indépendamment du langage marketing utilisé pour le matériel.

Les premières opérations ont transféré environ 594 BTC à partir d'environ 500 wallets. Les chercheurs sur la chaîne ont depuis relié au moins trois vagues suspectes à cette faille, totalisant près de 1 367 BTC sur plus de 4 500 adresses, pour une valeur de environ 89 millions de dollars à l'époque.

Les rapports diffusés le 3 août décrivent une quatrième vague possible qui pourrait pousser le total vers 114 millions de dollars. Galaxy Digital's Alex Thorn a averti que les schémas de blockchain seuls ne confirment pas le lien entre certaines adresses balayées et vulnerable Coldcard firmware, laissant l'attribution provisoire alors que le total continue d'augmenter.

Une mise à jour ultérieure du 4 août de Lookonchain, citant Galaxy Research, estime que les pertes liées à Coldcard pourraient avoir atteint 2 055 BTC, soit environ 130 millions de dollars, sur plus de 7 700 adresses concernées.

TRM Labs a constaté que les compromissions d’infrastructure et opérationnelles, principalement le vol de clés privées et de phrases de récupération, ont représenté environ 76 % de la valeur volée lors des piratages de crypto-monnaies au premier semestre 2026. Ces mêmes défaillances ont représenté environ 15 % du total des incidents.

CertiK a compté séparément les compromissions de wallet comme la catégorie d’attaques la plus coûteuse sur la même période, à plus de 444 millions de dollars répartis sur 33 incidents. Les attaquants ont trouvé plus de profit à cibler les systèmes et processus entourant les clés qu’à cibler la cryptographie qui les sous-tend.

Le fondateur de Coinkite, Rodolfo Novak, s'est excusé publiquement, a déclaré que l'entreprise assume pleinement sa responsabilité et a proposé son aide pour les dépôts de plainte auprès de la police, les réclamations d'assurance et les investigations sur la blockchain. Au 3 août, le remboursement n'était pas parmi les solutions listées.

Une plateforme d'échange qui perd les fonds des clients peut parfois puiser dans des réserves, une assurance ou un bilan que l'entreprise a constitué à cet effet. Un fabricant de wallet matériel vend un produit et laisse généralement la garde du bitcoin sous-jacent à l'utilisateur seul, laissant la responsabilité en cas de défaut non résolue entre l'utilisateur et le fabricant.

Que se passe-t-il ensuite pour la auto-gestion du bitcoin

Si tout se passe bien, la migration devance l'émergence de toute nouvelle vague, et les fabricants de wallets répondent par des attestations d'entropie, des tests de génération de seed et des outils plus clairs pour la rotation d'urgence des clés.

Les phrases de passe, l'entropie externe des dés et les multisig correctement diversifiées passent de conseils avancés à des recommandations par défaut, et l'industrie considère cet épisode comme le moment où les normes de auto-gestion ont rattrapé le marketing de l'auto-gestion.

Cependant, à l'avenir, les chercheurs pourraient découvrir d'autres chemins de seed faible dans d'autres modèles ou routines de configuration, et la confiance pourrait s'éroder plus rapidement que les fabricants ne peuvent les corriger.

Les migrations paniquées engendrent leurs propres pertes, dues à des erreurs de réutilisation d'adresses, des transferts précipités et une nouvelle vague d'arnaques liées au support de wallet ciblant les utilisateurs essayant de déplacer leurs fonds en toute sécurité.

ScénarioDéclencheurRéaction probable du marchéCe que cela signifie pour la auto-gestion du bitcoin
Scénario haussierLes pertes se stabilisent et les migrations fonctionnentLes créateurs de wallet ajoutent des tests d'entropie, des attestations et des outils de rotation d'urgence plus clairsLa auto-gestion mûrit de la possession de la graine à une résistance aux pannes en couches
Scénario baissierPlus de chemins à graine faible apparaissentLes utilisateurs migrent en panique, les escrocs exploitent la confusion, la confiance dans les wallets matériels chute« Not your keys » est remplacé par « qui a créé vos clés ? »
Adaptation industrielleDes normes émergent autour de l'entropie, des audits et de la diversité des multisigLes pratiques avancées deviennent l'expérience utilisateur par défaut du walletLa garde autonome devient plus résiliente mais moins simple
Le déficit de responsabilité persisteAucune forme claire de remboursement ou de norme de responsabilitéLes utilisateurs conservent le contrôle mais assument un risque plus élevé lié aux défauts de produitLa confiance dans le hardware-wallet devient une partie de l'analyse des risques de garde

Détenir vos propres clés supprime le pouvoir d'une plateforme d'échange de geler un retrait, de réhypothéquer un solde ou de faire faillite avec les fonds clients à l'intérieur.

Une dépendance survit dans l'auto-gestion du bitcoin : le fabricant qui se trouve derrière l'appareil qui transforme le hasard en clé.

Une seule graine, née sur le matériel d'une entreprise à un moment unique et irrépétable, fonctionne comme souveraineté uniquement si une hypothèse indépendante se tient derrière elle chaque seconde.

L'article Coldcard crisis hits $130 million – proving ‘not your keys’ is meaningless if you trust a single device to generate them est apparu en premier sur CryptoSlate.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.