Une faille du firmware Coldcard liée au vol de plus de 1 000 bitcoins

ActualitésBlock · 960 7554 min de lecture

Cette traduction a été réalisée avec l'aide de l'IA.

Le 30 juillet 2026, le fabricant de hardware wallets Coinkite a confirmé qu'un bug du firmware avait affaibli la manière dont plusieurs modèles Coldcard génèrent les seeds des portefeuilles. Le même jour, environ 594,48 bitcoins ont été retirés de près de 500 portefeuilles dans une fenêtre de quelques blocs seulement. Depuis, les analystes on-chain ont relié un total d'environ 1 082 bitcoins, soit environ 70 millions de dollars, à la même signature.

La source primaire de cet article est l'avis de sécurité publié par Coinkite le 30 juillet et mis à jour le 1er août.

Ce qui s'est passé

D'après l'analyse on-chain partagée d'abord par le PDG d'AnchorWatch, Rob Hamilton, 1 324 sorties non dépensées ont été consolidées en 500 transactions dans une fenêtre de trois blocs, pour un total de 594,48 bitcoins. Environ 562 bitcoins ont ensuite été déplacés vers une seule nouvelle adresse, qui n'a plus bougé les fonds depuis.

Les sorties vidées dataient de 2021 à 2026. Chaque adresse concernée était à signature unique et aucune n'utilisait Taproot. Clay Garrett, responsable de l'ingénierie du portefeuille Bitkey de Block, a ensuite identifié 695 transactions antérieures portant la même empreinte, qui déplaçaient 488,11 bitcoins supplémentaires. Si elles appartiennent au même opérateur, le total combiné atteint environ 1 082,59 bitcoins.

Chainalysis a rapporté que l'attaquant a vidé en premier les portefeuilles de plus grande valeur, dont un contenant environ 1,8 million de dollars, et qu'environ 30 millions de dollars sont sortis dans les dix premières minutes avant que les portefeuilles restants ne soient vidés.

Ce que Coinkite a confirmé

Coinkite a attribué la cause à une génération de seed qui s'appuyait sur un générateur de nombres aléatoires logiciel plutôt que sur la source matérielle prévue. L'entreprise estime l'espace de recherche effectif à environ 40 bits sur les Mk2 et Mk3, et à environ 72 bits sur les Mk4, Mk5 et Q, contre l'objectif de 128 bits pour un seed de douze mots.

L'avis désigne ainsi la génération de seed concernée.

Modèle Génération de seed concernée
Coldcard Mk2 et Mk3 Firmware de 4.0.1 à 4.1.9
Coldcard Mk4 et Mk5 Avant le firmware standard 5.6.0 (Edge avant 6.6.0X)
Coldcard Q Avant le firmware standard 1.5.0Q (Edge avant 6.6.0QX)

Coinkite indique que Tapsigner, Opendime et Satscard ne sont pas concernés, car ils utilisent des bases de code différentes. L'entreprise précise aussi qu'un seed créé avec au moins cinquante lancers de dés indépendants et privés n'est pas considéré comme à risque du seul fait de ce problème.

Coinkite a publié un firmware corrigé pour chaque modèle concerné, dont la version 4.2.0 pour les Mk2 et Mk3. Un journal des modifications antérieur avait indiqué que l'entreprise ne prévoyait pas de mettre à jour la Mk3 à ce moment-là, une position depuis revenue en arrière.

Ce que Coinkite recommande

Coinkite indique qu'une mise à jour du firmware ne répare pas un seed déjà généré par un firmware concerné, et que réimporter le même seed sur un nouvel appareil n'aide pas non plus, car la faiblesse réside dans le seed lui-même. L'entreprise recommande aux utilisateurs concernés de mettre à jour le firmware, de générer un seed entièrement nouveau, de vérifier la sauvegarde et une adresse de réception, d'envoyer une petite transaction de test, puis de migrer les fonds restants.

Une piste vers un fournisseur de données

L'équipe de sécurité de Block a rapporté que l'opérateur a utilisé un compte payant chez un fournisseur de services blockchain bien connu pour interroger les adresses d'origine et effectuer les étapes liées pendant les balayages. Selon Garrett, les journaux internes du fournisseur correspondaient au nombre, au moment et à l'ordre des requêtes visibles on-chain. Block affirme n'avoir trouvé aucune preuve que le fournisseur ait sciemment aidé le vol, et avoir transmis ses conclusions aux autorités.

Coinkite a ajouté supposer que quelqu'un a utilisé un modèle d'IA pour examiner son firmware, qui est public, et y a découvert la faille. L'entreprise a déclaré avoir soumis son propre code à l'un des meilleurs modèles d'IA disponibles quelques semaines plus tôt, et que cet examen n'avait pas révélé le bug.

L'analyse d'accompagnement de CanoeBit explique comment le bug est arrivé dans le firmware, pourquoi un seed faible ne peut pas être réparé, et ce que ce cas signifie pour le discours plus large selon lequel « air-gapped signifie sécurisé ».

Sources

  1. 1.Coinkite: Technical Deep Dive into the Entropy Issue
  2. 2.Coinkite: Coldcard Security Advisory (Mk2/Mk3 seed generation warning)
  3. 3.Block Engineering: Predictable RNG Fallback and 32-Bit Reseed in Coldcard Firmware
  4. 4.The Block: Bitcoin losses linked to Coldcard vulnerability grow to $70 million, Galaxy Research says
  5. 5.CoinDesk: How bitcoin cold wallets lost $70 million in an attack that never touched the devices
  6. 6.Bitcoin Magazine: Coldcard Bitcoin thief likely used top blockchain-services provider

Pas de conseil financier. CanoeBit publie uniquement du contenu éducatif. Rien ici ne constitue une recommandation d'achat, de vente ou de détention d'un actif.