Coldcard : un bug de firmware soupçonné d'être lié à un vol de 88,6 M$ en bitcoin

Résumé du marché par IA
Une analyse on-chain établit un lien entre une régression de l'entropie du firmware Coldcard et des vagues de vols présumées totalisant environ 1 367 BTC (environ 88,6 M$) à travers des milliers d'adresses, déclenchant des recommandations urgentes de migrer les fonds et de ne jamais réutiliser les seeds affectées. Bien que le protocole Bitcoin ne soit pas mis en cause, l'incident accroît à court terme la perception du risque lié à l'auto-conservation et pourrait augmenter la préférence pour des solutions de conservation par des tiers. Les estimations des pertes restent non confirmées dans l'attente du rapport de Coinkite et d'analyses forensiques supplémentaires.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+1.40%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Les détenteurs d'un wallet matériel Coldcard sont appelés à agir sans délai après des travaux d'analyse on-chain attribuant une série de vols à une faiblesse de génération de seed. Le 1er août, Mishaboar, contributeur Dogecoin, a exhorté toute personne ayant utilisé un appareil Coldcard à "migrer vos fonds vers un nouveau wallet immédiatement" et à ne jamais réutiliser la phrase de récupération (seed) issue d'un Coldcard. Ce que montrent les données on-chain Selon Galaxy Research, trois vagues d'attaque présumées auraient vidé au total 1'367,05 BTC, soit environ 88,6 millions de dollars au moment des faits, depuis 4'585 adresses. Galaxy précise qu'il s'agit d'une "taille observée estimée", non confirmée de manière indépendante par Coinkite, les forces de l'ordre ou l'ensemble des utilisateurs concernés. La première vague a déplacé 1'082,65 BTC depuis 1'196 adresses en environ 41 minutes le 30 juillet. Une troisième vague plus tardive aurait emporté environ 208 BTC depuis 1'912 adresses, avec un solde moyen retombant vers 0,1 BTC par adresse dans ce groupe. Galaxy y voit un changement de cible : des portefeuilles fortement capitalisés vers un grand nombre de petits soldes. L'équipe estime que chaque vague présente une cohérence compatible avec un opérateur unique, sans pouvoir établir qu'il s'agit du même acteur pour les trois séquences. La troisième vague se distinguerait aussi sur le plan opérationnel : adresses de destination séparées, regroupement de plusieurs victimes par transaction et vérification limitée au chemin de dérivation par défaut, signe d'une adaptation des méthodes. Galaxy avertit enfin que le repérage par motifs peut manquer certaines sorties : d'autres attaquants pourraient produire des transactions valides ne correspondant pas aux mêmes schémas de frais, de destinations ou de collecte. Appareils et firmwares Coldcard concernés L'avis officiel de Coinkite circonscrit l'impact à des modèles et versions précises : - Seeds générées sur Mk2 et Mk3 avec les firmwares 4.0.1 à 4.1.9. - Seeds créées sur Mk4 et Mk5 avant la version Standard v5.6.0 ou Edge v6.6.0X. - Coldcard Q : seeds créées avant Standard v1.5.0Q ou Edge v6.6.0QX. Les appareils Mk1 ne seraient pas concernés par la régression de firmware signalée. TAPSIGNER, OPENDIME et SATSCARD ne sont pas affectés, ces produits reposant sur des bases de code différentes. Origine technique de la faiblesse L'équipe Bitcoin engineering & security de Block attribue l'incident à une erreur d'intégration dans le firmware : lors de la génération des secrets du wallet, un chemin de code vulnérable basculait sur une routine MicroPython déterministe au lieu d'utiliser le générateur de nombres aléatoires matériel (RNG) du STM32. Sur Mk2/Mk3 en firmware v4, ce recours n'apportait aucune entropie cryptographique ; sur des modèles plus récents, une reseed limitée via secure element aurait été introduite. Block souligne que cette analyse reflète l'état actuel de la compréhension technique et ne repose pas sur une campagne de tests exhaustive des appareils. L'enquête de Coinkite est toujours en cours, avec la promesse d'un rapport technique formel. Correctifs : ce qui est réparé, et ce qui ne l'est pas Coinkite a publié des firmwares corrigés pour tous les modèles et branches de versions concernés. Les patchs rétablissent une génération de seed correcte pour les nouveaux portefeuilles, mais ne peuvent pas "ajouter" d'entropie a posteriori à des phrases de récupération déjà créées. Une seed vulnérable importée dans un autre wallet, matériel ou logiciel, conserve donc la même faiblesse. Mesures urgentes recommandées Coinkite et plusieurs experts sécurité préconisent une migration immédiate, en suivant des étapes prudentes : 1) Installer le firmware corrigé sur l'appareil avant de générer une seed de remplacement. 2) Générer une nouvelle seed sur l'appareil mis à jour, sans réutiliser l'ancienne phrase Coldcard. 3) Sauvegarder et vérifier le nouveau backup, puis contrôler l'adresse de réception sur l'écran de l'appareil. 4) Envoyer une petite transaction test et confirmer la réception avant de transférer le solde restant. 5) Conserver l'ancien backup jusqu'à validation complète de la migration, sans saisir l'ancienne seed sur un ordinateur ou un appareil connecté. Précautions et cas particuliers Ne jamais taper une seed sur un ordinateur connecté à internet. Mishaboar insiste sur ce point et recommande de conserver plusieurs copies hors ligne, dans des lieux distincts et sécurisés, afin de limiter l'exposition au phishing, aux malwares ou à une synchronisation cloud involontaire lors d'une migration précipitée. Coinkite mentionne une exception étroite : les utilisateurs ayant ajouté au moins 50 lancers de dés "équilibrés", indépendants et privés avant la génération des derniers mots de la seed, apportant au minimum 128 bits d'entropie indépendante, pourraient être protégés. Toute personne en dessous de 50 lancers, incertaine du nombre, ou ayant exposé la séquence de lancers, est invitée à migrer. Une passphrase BIP39 forte et unique renforce la protection mais ne "répare" pas une seed affectée. Les passphrases courtes, réutilisées ou prévisibles peuvent rester devinables ; il est recommandé de remplacer la seed sous-jacente dès que possible. Enjeux plus larges L'investisseur Bitcoin Anthony Pompliano estime que l'épisode illustre la complexité technique de l'auto-conservation : le protocole Bitcoin n'a pas été compromis, les attaquants auraient reproduit hors ligne des clés faibles, mais les pertes surviennent dès qu'un bug tiers fragilise la génération de clés. L'affaire ravive aussi le débat sur la conservation institutionnelle : certains partisans des ETF soutiennent qu'elle renforce l'intérêt d'ETF spot Bitcoin pour s'exposer au prix sans gérer de clés privées, même si la conservation via ETF introduit ses propres risques de contrepartie. À surveiller Les prochaines étapes attendues sont la revue technique promise par Coinkite et de nouvelles analyses d'adresses par Galaxy Research. D'ici là, le montant de 88,6 millions de dollars doit être considéré comme une estimation on-chain, et non comme une perte définitivement confirmée. À court terme, les priorités restent l'installation des firmwares corrigés, la création d'une nouvelle seed sur des appareils mis à jour et une migration des fonds selon des procédures strictement hors ligne.