DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

594 BTC perdus en 25 minutes : une faille de Coldcard déclenche l’alerte

ParAshish KumarAshish Kumar
4 minutes de lecture il y
Une faille dans Coldcard suscite l'inquiétude après le vol de 38 millions de dollars d'un portefeuille Bitcoin
  • Coinkite a averti les utilisateurs de Coldcard qu'une faille dans la génération de la phrase de récupération pourrait avoir exposé des portefeuilles créés depuis mars 2021. Environ 594 BTC (38 millions de dollars) ont été volés dans environ 500 portefeuilles.
  • Le firmware 4.0.0–5.0.3 des Mk2/Mk3 est confirmé comme vulnérable. Les Mk4, Q et Mk5 utilisent une conception différente, mais il a également été constaté qu'ils ne généraient qu'une entropie de 72 bits.
  • Les utilisateurs sont invités à transférer leurs fonds vers un nouveau portefeuille, surtout s'ils n'ont pas utilisé de phrase secrète BIP-39.

Coinkite a averti les propriétaires de son portefeuille matériel Coldcard Mk3 que toute phrase de récupération Bitcoin générée depuis mars 2021 pourrait être vulnérable suite à la découverte d'une faille permettant de les rendre prévisibles. Cet avertissement est intervenu le jour même où environ 594 BTC (soit environ 38 millions de dollars) ont été dérobés dans près de 500 portefeuilles.

Les utilisateurs ayant acheté Coldcard principalement pour ses fonctionnalités de sécurité voudront immédiatement savoir quels modèles restent sécurisés. Dans un premier temps, Coinkite a seulement indiqué que le modèle Mk3 était concerné, tandis que les nouveaux modèles comme le Mk4, le Q et le Mk5 étaient présentés comme « non affectés selon nos premières analyses », comme l'a rapporté The Block. Cependant, dans une communication ultérieure, l'entreprise a précisé que ces nouveaux modèles génèrent également des clés de chiffrement avec seulement 72 bits d'entropie au lieu des 128 bits initialement prévus, bien que le processus soit différent en raison d'une conception différente.

Quelles Coldcards sont sûres et lesquelles ne le sont pas ?

Le problème est lié au micrologiciel, et non au matériel.

D' après de Block Bitcoin , le Mk1 n'a jamais exécuté de code défectueux. De plus, les appareils Mk2 et Mk3 dont le firmware a été mis à jour vers la version 3.2.2 ou ultérieure généraient correctement leur graine grâce à un générateur de nombres aléatoires matériel.

La vulnérabilité apparaît dès la version 4.0.0 du firmware. Selon The Block, toute graine Mk2 ou Mk3 créée avec les versions comprises entre 4.0.0 et 4.1.9 est considérée comme une « voie vulnérable confirmée », car l'appareil n'a pas réinitialisé sa source d'aléatoire de manière sécurisée. Coinkite étend cet avertissement jusqu'à la version 5.0.3 du firmware, la dernière compatible avec la Mk3.

Pour les appareils plus récents, la situation est moins claire. Selon The Block, les Mk4, Q et Mk5 utilisent l'entropie d'un élément sécurisé, mais n'en conservent que quatre octets, ce qui limite le nombre de chemins possibles pour la génération de la clé de chiffrement. Coinkite indique que ses produits Tapsigner, Opendime et Satscard utilisent des bases de code différentes et ne sont pas concernés.

Un gain de 38 millions de dollars en 25 minutes

L'dent qui atracl'attention du public en raison du dysfonctionnement de la sécurité s'est produit rapidement.

Environ 500 portefeuilles contenant chacun plus de 0,15 BTC ont été vidés vendredi entre 01h31 et 01h56 UTC. Nombre d'entre eux étaient inactifs depuis plusieurs années, les cryptomonnaies datant de 2021 à 2026. Rob Hamilton, PDG d'AnchorWatch, a déclaré avoir suivi tractotal de 1 324 sorties de fonds réparties sur 500 transactions effectuées sur trois blocs, 562 BTC ayant ensuite été consolidés sur une seule adresse.

Le montant pourrait être plus élevé. L'ingénieur blockchain Clay Garrett a découvert 695 transactions présentant la même signature que les vols vérifiés. Ces transactions auraient transféré un total de 488,1 BTC. Ainsi, si tous les éléments sont liés, le montant total pourrait avoisiner les 1 082 BTC. Coinkite n'a pas encore confirmé si la perte de fonds du portefeuille est due à une faille du firmware.

Comment le hasard prévisible a brisé les graines

L'équipe de Block a identifié la source du problème : la configuration du firmware désactivait le générateur de nombres aléatoires matériel du Mk3. Une bibliothèque utilisée avec le firmware vérifiait uniquement la présence de cette configuration, sans déterminer si elle était activée ou désactivée. De ce fait, la génération de clés était effectuée par une méthode logicielle, qui, dans ce cas précis, s'appuyait sur des valeurs publiques connues, telles que le numéro de série et les registres d'horloge de l'appareil.

de tracL'entreprise a identifié la source du problème : une code datée du 1er mars 2021, intégrée pour la première fois dans la version 4.0.0 du firmware. Elle a précisé avoir divulgué l'information avant la fin de ses tests, car « une exploitation active est en cours ».

Ce que Coinkite conseille aux propriétaires de faire

Les recommandations de Coinkite dépendent de la configuration du portefeuille.

Selon l'évaluation préliminaire de Coinkite, les utilisateurs qui ont pris la précaution d'utiliser une phrase secrète BIP-39 distincte en plus d'un code PIN ont très peu de chances de perdre leurs fonds, à moins qu'ils n'aient entré la phrase secrète dans un smartphone, un ordinateur ou un site Web.

Il est conseillé à tous les autres de transférer leurs fonds. Coinkite suggère de créer une nouvelle phrase de récupération sur un appareil non infecté, de vérifier l'exactitude des adresses de sauvegarde et de réception, d'effectuer une petite transaction, puis de transférer une partie du solde restant.

De plus, l'organisation décrit une méthode sophistiquée de lancer de dés qui élimine le générateur de nombres aléatoires de l'appareil, tout en mettant en garde les utilisateurs contre toute précipitation, car il existe des risques que des erreurs dans la récupération causent plus de dommages que la vulnérabilité en question.

Existe-t-il un espoir de récupérer Bitcoinvolés ?

C'est une question qui n'a qu'une seule réponse, hélas : non. Avec le recul, voici un conseil : familiarisez-vous avec votre portefeuille comme si vous l'aviez conçu. Les classements des « meilleurs portefeuilles » reposent sur des recherches indépendantesdent matière de sécurité, des travaux universitaires, des audits et la documentation technique des fournisseurs eux-mêmes.

Critère Pourquoi c'est important
génération d'entropie Un manque d'aléatoire peut compromettre les phrases de départ.
Élément sécurisé Protège les clés privées contre l'tracphysique.
micrologiciel open source Permet un examen indépendantdent et des constructions reproductibles.
Builds reproductibles Permet aux utilisateurs de vérifier que le firmware correspond au code source publié.
Signature sans fil Réduit l'exposition aux attaques réseau.
audits de sécurité Indique si le produit a été évalué par des experts externes.
divulgation des vulnérabilités Indique le degré de transparence avec lequel le fournisseur communique les risques.
primes aux bogues Encourage le signalement responsable des défauts.
Processus de mise à jour du firmware Cela reflète la rapidité avec laquelle les vulnérabilités peuvent être corrigées.
Fonctions de récupération Les phrases de passe et la prise en charge des signatures multiples peuvent atténuer certains scénarios d'attaque.

Figure 1. Documentation des fournisseurs

Les comparaisons lestronpertinentes proviennent de la lecture comparative de la documentation technique de chaque fournisseur. Au lieu de classer les portefeuilles comme « meilleurs », comparez leurs caractéristiques objectives. Cela permet de passer d'un classement subjectif à des facteurs vérifiables tels que des auditsdent , un firmware reproductible, une certification, des pratiques de divulgation et une réponse aux vulnérabilités — des critères particulièrement pertinents suite à l'dentColdcard Mk3.

 

Les plus grands experts en cryptomonnaies lisent déjà notre newsletter. Envie d'en faire partie ? Rejoignez-les !

FAQ

Quels modèles Coldcard sont affectés par le défaut de graine ?

L'avertissement public de Coinkite concerne les graines Mk3 créées sur les firmwares 4.0.1 à 5.0.3, et son blog d'information ainsi que l'analyse de Block indiquent que les unités Mk2 sur la version 4, ainsi que les Mk4, Q et Mk5, présentent également une version plus faible de la faille, tandis que les firmwares antérieurs à la version 4.0.0 et les Tapsigner, Opendime et Satscard ne sont pas affectés.

Combien de bitcoin ont été volés et quand ?

Environ 594,48 BTC, d'une valeur d'environ 38,3 millions de dollars, ont été dérobés à environ 500 portefeuilles à signature unique entre 01:31 et 01:56 UTC le 30 juillet 2026, dont 562 BTC ont ensuite été consolidés dans une seule adresse.

Que doivent faire maintenant les propriétaires de Coldcard Mk3 ?

Coinkite conseille aux propriétaires ne disposant pas d'une phrase secrète BIP-39 de générer une nouvelle phrase de récupération sur un appareil non affecté, de vérifier la sauvegarde et une adresse de réception, d'envoyer une petite transaction de test, et seulement ensuite de transférer leurs fonds, en conservant l'ancienne sauvegarde jusqu'à ce que la migration soit confirmée.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Ashish Kumar

Ashish Kumar

Ashish Kumar est un journaliste spécialisé dans les cryptomonnaies et la finance, fort de huit ans d'expérience en rédaction. Il couvre l'actualité des marchés des cryptomonnaies, la réglementation, DeFiet les écosystèmes d'échange. Il a collaboré avec CoinGape, Todayq et Newsroompost. Ashish est titulaire d'un PGDP en journalisme anglais de l'IIMC. Il a également interviewé des personnalités du secteur telles qu'Arthur Hayes, Yat Siu, Austin Federa et bien d'autres.

PLUS D'ACTUALITÉS