AVIS DE SÉCURITÉ URGENT — Si vous avez généré une graine sur un appareil Coldcard Mk3, Mk4, Mk5 ou Q avant le dernier correctif de firmware, vos fonds pourraient être en danger. Lisez l’article complet et suivez immédiatement les étapes de migration.
Ce qui s'est passé — Le transfert sur chaîne de 38 M$
Lookonchain a rapporté que plus de 38 millions de dollars en bitcoin — précisément 594,48 BTC — ont été transférés depuis environ 500 wallets vers une adresse de consolidation commençant par bc1qnk… dans une fenêtre étroite à travers un petit nombre de blocs.
Les caractéristiques des wallets vidés sont significatives :
- Portefeuilles principalement à signature unique — aucune protection multisig
- Plusieurs wallets étaient inactifs depuis des années — ce qui suggère que le retrait ciblait des seeds vulnérables existantes depuis longtemps plutôt que des wallets récemment actifs
- Les transferts ont eu lieu selon un schéma coordonné et quasi simultané — cohérent avec un balayage automatisé de semences pouvant être énumérées ou dérivées dans un espace de recherche réduit.
Bien que Coinkite n'ait pas officiellement confirmé que la faille d'entropie ait causé ce sweep spécifique, la combinaison du timing — l'avis et le sweep sur chaîne apparaissant en proximité — et des caractéristiques du wallet a conduit les chercheurs en sécurité à identifier de manière prédominante la vulnérabilité de génération de seed à faible entropie comme l'explication technique la plus plausible.

La faille technique — Qu'est-ce qui a mal tourné avec l'entropie de Coldcard
Contexte technique de Coinkite — blog.coinkite.com/entropy-technical-backgrounder/
L'avis technique de Coinkite révèle une chaîne sophistiquée de bogues qui ont empêché le générateur de nombres aléatoires véritables (TRNG) du matériel de contribuer correctement à la génération de graines dans les versions de firmware affectées.
L'échec principal :
Génération de la seed — le processus de création de la fondation cryptographique d'un wallet Bitcoin — a incorrectement utilisé un générateur de nombres pseudo-aléatoires logiciel (PRNG) de MicroPython au lieu du RNG matériel prévu. La cause racine était une configuration de compilation et une vérification du préprocesseur qui n'ont pas imposé le chemin du RNG matériel — ce qui a entraîné l'utilisation silencieuse de la solution de repli logicielle, sans aucune indication visible à l'utilisateur que la source d'entropie matérielle ne contribuait pas comme prévu.
L'impact pratique sur la sécurité :
| Appareil | Sécurité efficace | Sécurité prévue |
|---|---|---|
| Mk3 | ~40 bits | 128 bits |
| Mk4, Mk5, Q | ~72 bits (amélioration partielle apportée par les éléments sécurisés) | 128 bits |
40 bits signifient que le nombre effectif de graines possibles était d'environ un billion — un chiffre énorme selon les normes quotidiennes, mais accessible aux attaquants bien équipés utilisant du matériel informatique moderne. 72 bits sont nettement plus sécurisés, mais restent bien en dessous de la norme de 128 bits qui rend les attaques par force brute computatoirement impossible avec la technologie prévisible.
L'écart entre 40 ou 72 bits et 128 bits n'est pas un détail technique mineur — c'est la différence entre une graine pratiquement inviolable et une graine qu'un adversaire sophistiqué disposant de ressources suffisantes pourrait énumérer dans un délai raisonnable.
Quels appareils et firmwares sont concernés ?
Conseil de Coinkite — blog.coinkite.com/coldcard-mk3-seed-generation-warning/
Appareils Mk3 — HAUT RISQUE :
Les seeds générés sur le firmware 4.0.1 (publié en mars 2021) jusqu'à la dernière version prise en charge 5.0.3 sont considérés à risque. Les appareils Mk3 avec le firmware concerné avaient une entropie effective d'environ 40 bits — la plus grave exposition dans la gamme d'appareils affectés.
Appareils Mk4, Mk5 et Q — RISQUE ÉLEVÉ :
Les graines générées sur toute version antérieure au dernier correctif présentent également une entropie réduite d'environ 72 bits — nettement meilleure que le Mk3, mais toujours significativement inférieure à la norme de sécurité de 128 bits.
Appareils non affectés :
TAPSIGNER, OPENDIME et SATSCARD ne sont pas affectés — ils utilisent des bases de code différentes et ne sont pas concernés par cette vulnérabilité spécifique.
Utilisateurs à risque réduit :
Les utilisateurs qui ont ajouté au moins 50 lancers de dés indépendants et privés lors de la génération de la graine — ce qui ajoute une entropie externe que l'appareil ne peut pas réduire — ou qui utilisent une phrase de passe BIP-39 forte et unique présentent un risque significativement plus faible. La phrase de passe est traitée séparément de l'entropie interne de l'appareil et apporte une protection même si le générateur de nombres aléatoires de l'appareil a été compromis.
Ce que vous devez faire — Guide de migration étape par étape
Les conseils de Coinkite sont explicites : mettre à jour le firmware ne corrige pas les semences existantes. La semence a déjà été générée avec une entropie insuffisante — aucune mise à jour du firmware ne modifie la randomisation (ou son absence) utilisée pour la créer. La seule solution consiste à générer une toute nouvelle semence et à migrer les fonds.
Étape 1 — Considérez les graines existantes comme potentiellement compromises
Si votre seed a été généré sur une combinaison d'appareil et de firmware affectée sans 50+ lancers de dés et sans une passphrase forte — supposez qu'elle puisse être vulnérable. Ne tardez pas à agir en attendant plus d'informations.
Étape 2 — Mettez à jour vers le firmware fixe immédiatement
- Mk4 et Mk5 : Mettez à jour le firmware en version 5.6.0 ou ultérieure
- Modèle Q : Mettez à jour le firmware en version 1.5.0Q ou ultérieure
- Mk3 : Aucune solution disponible — consultez la mesure provisoire ci-dessous
Étape 3 — Générez une nouvelle graine sur le firmware mis à jour
Sur l'appareil mis à jour, générez une toute nouvelle phrase secrète — ne restaurez pas votre phrase secrète existante. La nouvelle phrase secrète sera générée avec une entropie matérielle appropriée et ne sera pas affectée par la faille.
Pour une sécurité supplémentaire : lors de la génération d'une nouvelle graine, ajoutez au moins 50 lancers de dés indépendants pour compléter l'entropie matérielle de l'appareil. Combinez la nouvelle graine avec une phrase de passe BIP-39 forte et unique, et stockez-la séparément de la sauvegarde de la graine.
Étape 4 — Sauvegardez correctement la nouvelle graine et la phrase de passe
Écrivez la nouvelle phrase secrète sur papier et conservez-la en sécurité. Si vous utilisez une passphrase BIP-39, conservez-la séparément de la phrase secrète. Les deux sont nécessaires pour accéder au wallet, et perdre l'une ou l'autre signifie perdre l'accès.
Étape 5 — Vérifiez le wallet
Vérifiez l'empreinte du wallet et confirmez au moins une adresse de réception pour valider que le nouveau wallet est correctement configuré avant d'envoyer des fonds.
Étape 6 — Envoyez d’abord une petite transaction de test
Avant de migrer l'ensemble du solde, envoyez un petit montant de test depuis l'ancien wallet vers le nouveau wallet et confirmez qu'il arrive correctement. Ensuite seulement, procédez à la migration complète.
Étape 7 — Migrez tous les fonds restants
Transférez tous les fonds de l’ancien wallet (éventuellement compromis) vers le nouveau wallet. N’utilisez plus l’ancienne seed après la migration.
Mesure intérimaire Mk3 :
Si le Mk3 est votre seul appareil disponible et que vous ne pouvez pas accéder immédiatement à un Mk4/Mk5/Q, vous pouvez temporairement réduire votre exposition en ajoutant une passphrase BIP-39 forte et unique à votre wallet existant en mesure provisoire. Ce n’est pas une solution permanente — prévoyez une migration appropriée vers un appareil non affecté dès que possible.

Pourquoi l'entropie compte — L'explication non technique
Pour les utilisateurs non familiers avec les détails techniques : la sécurité d'un wallet matériel dépend uniquement de la randomité utilisée pour créer son seed. Le seed est la clé maîtresse à partir de laquelle tous vos adresses Bitcoin sont dérivées.
Si cette graine a été générée avec une insuffisance de aléatoire — comme l'a causé cette faille — cela signifie que l'univers des graines possibles que votre appareil aurait pu générer était bien plus petit que prévu. Au lieu d'une graine parmi 2¹²⁸ graines possibles (un nombre plus grand que le nombre d'atomes dans l'univers observable), votre graine était parmi environ 2⁴⁰ ou 2⁷² graines possibles — un ensemble nettement plus petit qu'un adversaire sophistiqué disposant de ressources informatiques suffisantes pourrait explorer.
C’est pourquoi cette faille est grave, même pour un appareil autrement considéré comme hautement sécurisé. L’écart physique et la résistance à la manipulation du matériel Coldcard restent intacts — mais si la graine elle-même a été générée à partir d’un pool de randomisation réduit, ces propriétés de sécurité physique ne peuvent pas compenser la fondation cryptographique affaiblie.
Sources officielles
- Attention Coinkite Mk3 :https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/
- Document technique :https://blog.coinkite.com/entropy-technical-backgrounder/
Vérifiez toujours les informations via les canaux officiels de Coinkite — ne suivez pas les instructions provenant de sources non officielles, de comptes de réseaux sociaux prétendant être le support Coinkite, ou de toute tierce partie offrant d’aider à récupérer ou migrer des fonds.
Conclusion
La faille d'entropie de Coldcard est une vulnérabilité grave et techniquement complexe qui a, sur la base des preuves disponibles sur la chaîne, déjà entraîné le vol d'environ 38,2 millions de dollars en bitcoin provenant de wallets affectés. La cause racine technique est un bogue de firmware qui utilisait silencieusement un générateur de nombres aléatoires logiciel au lieu du matériel, produisant des seeds avec une sécurité effective de 40 ou 72 bits au lieu des 128 bits prévus.
Si vous possédez un appareil Coldcard et que vous avez généré votre seed sur une firmware affectée sans lancer de dés ni utiliser une passphrase forte — vos fonds pourraient être en danger dès maintenant. L'action requise n'est pas facultative et ne peut pas attendre : mettez à jour la firmware, générez un nouveau seed et transférez vos fonds.
Questions fréquemment posées (FAQ)
Quelle est la faille d'entropie de Coldcard ?
Un bogue de firmware qui a fait en sorte que les appareils Coldcard utilisent un générateur de nombres pseudo-aléatoires logiciel (PRNG) au lieu du True RNG matériel lors de la génération de la graine — produisant des graines avec une sécurité d'environ 40 bits (Mk3) ou 72 bits (Mk4/Mk5/Q) au lieu des 128 bits prévus.
Mon Coldcard est-il concerné ?
Les appareils Mk3 avec le firmware 4.0.1 à 5.0.3 sont à haut risque. Les appareils Mk4, Mk5 et Q avec un firmware antérieur au dernier correctif sont également concernés. TAPSIGNER, OPENDIME et SATSCARD ne sont pas affectés.
La mise à jour du firmware résoudra-t-elle mon seed existant ?
Non — les mises à jour du firmware ne corrigent pas les seeds existants. Vous devez générer un nouveau seed complet sur le firmware mis à jour et transférer tous vos fonds vers le nouveau wallet.
Quelle version du micrologiciel dois-je mettre à jour ?
Mk4 et Mk5 : firmware 5.6.0 ou ultérieur. Modèle Q : firmware 1.5.0Q ou ultérieur. Le Mk3 ne dispose d'aucune correction disponible — utilisez une passphrase BIP-39 robuste comme mesure provisoire tout en planifiant la migration vers un appareil non concerné.

