Bug du générateur aléatoire du firmware Coldcard : un vol estimé à 88,6 M$ en BTC — migration des seeds recommandée
Résumé du marché par IA
Des recherches on-chain associent le vol estimé de 1 367 BTC (88,6 M$) à des graines faibles générées par un firmware Coldcard vulnérable qui utilisait un repli d’un RNG déterministe. Il est demandé aux utilisateurs de migrer leurs fonds vers de nouvelles graines, générées récemment, sur un firmware corrigé, car les correctifs ne peuvent pas restaurer l’entropie des anciennes graines. L’incident pourrait peser sur le sentiment à court terme autour de la sécurité de l’auto-conservation, tout en soulignant que le protocole de Bitcoin n’a pas été compromis.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-1.22%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Une alerte maximale vise les utilisateurs de portefeuilles matériels Coldcard depuis le 1er août, après des analyses on-chain reliant plusieurs vagues de vols à des seeds créées par des versions de firmware vulnérables. Le contributeur Dogecoin Mishaboar appelle toute personne ayant utilisé un appareil Coldcard à "migrer vos fonds vers un nouveau wallet immédiatement", sans réutiliser l’ancienne seed et sans saisir les mots de récupération sur un ordinateur connecté à Internet.
Selon la dernière analyse on-chain de Galaxy Research, trois vagues d’attaque suspectées auraient déplacé 1 367,05 BTC (environ 88,6 millions de dollars) depuis 4 585 adresses. Il s’agit d’une estimation observée sur la chaîne, qui n’a pas encore été confirmée par Coinkite, les forces de l’ordre ou l’ensemble des utilisateurs concernés.
La vague la plus importante a retiré 1 082,65 BTC depuis 1 196 adresses en environ 41 minutes le 30 juillet. Une vague ultérieure a emporté environ 208 BTC depuis 1 912 adresses, avec un solde moyen par adresse retombant à un peu plus de 0,1 BTC, signe d’un possible basculement des attaquants vers de nombreux petits portefeuilles. Galaxy indique que chaque vague présente une cohérence interne compatible avec un opérateur unique, sans pouvoir établir que toutes proviennent du même acteur. La troisième vague se distingue par des méthodes de collecte différentes (adresses de destination séparées, regroupement de plusieurs victimes dans une seule transaction et vérification limitée au chemin de dérivation par défaut). Galaxy prévient aussi que ces schémas ne détecteront pas tous les vols : d’autres attaquants peuvent produire des transactions valides sans reproduire les frais, formats de destination ou techniques de collecte observés.
Coinkite précise que le problème concerne les seeds générées sur :
- appareils Mk2 et Mk3 avec firmware v4.0.1 à v4.1.9 ;
- appareils Mk4 et Mk5 avec un firmware antérieur à la version standard v5.6.0 ou Edge v6.6.0X ;
- Coldcard Q : corrigé en version standard v1.5.0Q et Edge v6.6.0QX.
Les appareils Mk1 ne sont pas concernés par la régression identifiée. TAPSIGNER, OPENDIME et SATSCARD ne sont pas affectés, car ils reposent sur des bases de code différentes. Coinkite indique que l’enquête se poursuit et qu’un rapport technique formel sera publié.
Sur l’origine technique, l’équipe Bitcoin engineering et sécurité de Block attribue la faille à une erreur d’intégration du firmware : lors de la génération des seeds, les builds concernés utilisaient un repli déterministe MicroPython à la place du générateur matériel de nombres aléatoires (RNG) STM32. Sur les Mk2 et Mk3 en firmware v4, ce repli n’apportait pratiquement aucune entropie cryptographique. Les modèles plus récents ont bénéficié d’un réensemencement limité via l’élément sécurisé, mais les seeds plus anciennes restent faibles. Block précise qu’il s’agit de son analyse technique actuelle et que tous les appareils n’ont pas été testés empiriquement.
Recommandations aux utilisateurs :
- ne réutilisez pas votre ancienne seed Coldcard ;
- générez une seed entièrement nouvelle sur un appareil corrigé ou via un autre portefeuille ;
- installez le firmware corrigé de Coinkite correspondant à votre modèle avant de créer toute seed de remplacement ;
- enregistrez et vérifiez la nouvelle sauvegarde, contrôlez l’adresse de réception sur l’écran de l’appareil et effectuez d’abord une petite transaction de test ;
- ne transférez le solde restant qu’après confirmation de la réception des fonds de test ;
- conservez l’ancienne sauvegarde jusqu’à validation complète de la migration ;
- ne saisissez jamais une phrase de seed sur un ordinateur connecté à Internet et stockez des copies hors ligne dans des lieux distincts et sécurisés afin de réduire les risques de phishing, de malware et d’erreurs de synchronisation cloud.
Mishaboar rappelle qu’ajouter une passphrase BIP-39 supplémentaire (25e/13e mot sur Coldcard) et utiliser des passphrases robustes peut aider, mais Coinkite souligne qu’une passphrase ne "répare" pas une seed déjà compromise. Des passphrases courtes ou réutilisées restent vulnérables.
Coinkite mentionne une exception limitée : les utilisateurs ayant ajouté au moins 50 lancers de dés équitables, indépendants et réalisés en privé avant la production des derniers mots de la seed (apportant ≥128 bits d’entropie indépendante) pourraient être en sécurité. Toute personne ayant fait moins de 50 lancers, ne se souvenant plus du nombre, ou ayant exposé la séquence de lancers devrait migrer. Les correctifs empêchent la génération de futures seeds faibles, mais ne peuvent pas ajouter d’entropie rétroactivement aux seeds déjà créées. Importer une seed fragile dans un autre portefeuille ne fait que conserver la faiblesse.
L’investisseur Bitcoin Anthony Pompliano estime que l’incident illustre la complexité technique de l’auto-conservation sécurisée : les attaquants ont reproduit des clés privées, sans compromission du protocole Bitcoin lui-même. Les pertes relancent aussi le débat sur la conservation institutionnelle et les ETF Bitcoin spot pour les investisseurs souhaitant éviter la gestion directe des clés privées.
Coinkite a publié des firmwares corrigés pour les modèles concernés et poursuit son enquête. Galaxy et d’autres chercheurs pourraient mettre à jour l’analyse des adresses à mesure que de nouvelles victimes sont identifiées. En attendant la fin des investigations, le montant de 88,6 millions de dollars reste une estimation on-chain et non un total confirmé. Les détenteurs d’un appareil Coldcard sont invités à consulter l’avis officiel de Coinkite pour leur modèle et à mettre à jour le firmware immédiatement avant de créer une nouvelle seed.