Le 30 juillet 2026, 1082 bitcoins ont été volés en 41 minutes sur 1196 portefeuilles Bitcoin. D’abord attribuée à une vulnérabilité ciblant spécifiquement le modèle Coldcard Mk3, la faille de génération de clés aléatoires (RNG) touche en réalité l’ensemble des modèles de la marque, y compris les versions plus récentes.
Coinkite a confirmé l’ampleur du problème et a publié en urgence des correctifs majeurs de firmware.
Qu’est-ce qui s’est passé ?
Un portefeuille Bitcoin repose sur une « seed » (phrase de récupération de 12 ou 24 mots). Cette seed doit être générée avec un niveau d’imprévisibilité et d’entropie suffisant (128 bits minimum recommandés) grâce à un générateur de nombres aléatoires.
À partir du firmware 4.0.0 (mars 2021), une erreur de programmation chez Coinkite entraînait un basculement vers des mécanismes d’entropie logicielle très faibles au lieu d’exploiter correctement le composant matériel ou l’élément sécurisé.
- Pour le Mk3 : L’entropie effective est tombée à un niveau critique d’environ 40 bits seulement (au lieu des 128 bits attendus), basant son entropie sur des données non secrètes (numéro de série, horloge interne).
- Pour les Mk4, Mk5 et Q : Initialement considérés comme hors de danger direct par Coinkite, une analyse approfondie a révélé que l’entropie y est également sous-dimensionnée, pouvant descendre jusqu’à ~72 bits. Ce niveau est largement sous les standards de sécurité requis et permet potentiellement des attaques par force brute si des optimisations sont trouvées.
Les seeds générées automatiquement sur le Mk3 (et potentiellement les modèles Mk4, Mk5 et Q) peuvent donc être découvertes.
Profitant de cette faille, un attaquant est parvenu à vider 1 196 adresses pour un total de 1 082,65 BTC (~70,2 M$) le 30 juillet entre 1h10 et 1h51 (UTC), soit une fenêtre de 41 minutes. À l’heure actuelle, les fonds identifiés dans cette vague sont détenus pas 4 adresses :
bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r
bc1qx76cae2706qd5q576feh7xq8rfcsjpf2htfhe3
bc1q8jy96fe5lf8vfugydnte3cguk92gpev7kwtp3q
bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0
D’autres vagues d’attaques sont attendues, puisque la vulnérabilité est désormais connue de tous.
Qui est concerné ?
Tous les utilisateurs de Coldcard (Mk2, Mk3, Mk4, Mk5, Q) qui ont généré leur seed directement sur l’appareil sans apport d’entropie externe et sans passphrase.
Vous êtes directement vulnérable si :
- Vous avez généré votre seed originale sur un Coldcard avec un firmware vulnérable (compris entre 4.0.1 et 5.0.3 sur Mk3, ou toute version antérieure au correctif du 31 juillet 2026 sur Mk4, Mk5 et Q).
- Vous n’avez pas utilisé de lancers de dés (dice rolls) pour apporter votre propre entropie lors de la création de la seed.
- Vous n’utilisez pas de passphrase BIP-39 suffisamment longue et robuste.
Ceux qui ne sont PAS concernés : Les portefeuilles dont la seed a été générée intégralement à l’aide de lancers de dés (dice rolls), les portefeuilles protégés par une passphrase BIP-39 forte (longue et imprévisible), ainsi que les configurations multisig combinant plusieurs marques de hardware wallets.
Quelles conséquences ?
Selon Kevin Loaec (CEO de Wizardsardine), la situation est plus grave que les premières analyses officielles de Coinkite ne le laissent entendre. Dans un fil publié le 31 juillet, il résume ainsi les implications :
- Les modèles Mk4, Mk5 et Q finiront également par être drainés (contrairement à l’analyse préliminaire de Coinkite qui les considérait non affectés).
- Les configurations multisig composées uniquement de Coldcard, ou dans lesquelles les signatures Coldcard suffisent à atteindre le seuil requis, sont à risque.
- Les portefeuilles Miniscript sont également concernés dès lors que les signatures Coldcard suffisent pour dépenser ou récupérer les fonds.
- Les mnémoniques générées sur Coldcard sont « pratiquement publiques ». Tout l’historique des transactions associées devient donc accessible, y compris en multisig ou Miniscript. Les techniques de mélange (coinjoin, mixing) n’apportent plus de protection réelle.
- Les wallets dérivés via BIP85 à partir d’une seed Coldcard doivent également être migrés.
- Même les utilisateurs qui n’ont jamais possédé de Coldcard sont indirectement touchés : s’ils ont participé à des rounds de coinjoin (Wasabi ou autres) ou de Payjoin, leur ensemble d’anonymat a diminué du nombre d’utilisateurs Coldcard présents dans ces rounds.
Kevin Loaec insiste : « No need to panic », mais recommande de planifier dès les prochains jours un passage vers de nouvelles mnémoniques et de nouveaux appareils dès lors qu’une Coldcard a été utilisée dans le setup.
Que faire concrètement ?
Coinkite a publié des versions correctives en urgence (hotfix) le 31 juillet 2026 :
- Firmware v5.6.0 pour les modèles Mk4 et Mk5.
- Firmware v1.5.0Q pour le Coldcard Q.
Si vous possédez un Coldcard Mk3
Le firmware du Mk3 NE SERA PAS CORRIGÉ. Le Mk3 est considéré comme définitivement obsolète pour la génération automatique de seed. Vous devez donc migrer vos fonds vers un autre appareil sécurisé (une autre marque). Si vous souhaitez continuer à utiliser votre Mk3, ajoutez immédiatement une passphrase BIP-39 forte à votre Mk3 et déplacez vos fonds vers les adresses dérivées de cette passphrase.
Si vous possédez un Mk4, Mk5 ou Q
Déplacez vos fonds vers un autre appareil sécurisé (une autre marque) ou, si vous souhaitez utiliser le même appareil, appliquez la mise à jour (v5.6.0 ou v1.5.0Q). Important : Vérifiez impérativement la signature PGP et le hash SHA-256 du fichier téléchargé avant de l’installer sur votre carte MicroSD. Générez une nouvelle seed sur l’appareil désormais mis à jour (ou combinez-la avec des lancers de dés pour une sécurité maximale), puis transférez vos fonds de l’ancien portefeuille vulnérable vers le nouveau. N’utilisez plus l’ancienne seed générée.
Conclusion et rappels de sécurité
Cette affaire d’ampleur rappelle une règle fondamentale de la souveraineté numérique (self-custody) :
- Ne faites jamais une confiance aveugle à un seul processeur RNG logiciel ou matériel ; utilisez des lancers de dés (dice rolls) lors de la création de vos clés.
- Privilégiez l’utilisation systématique d’une passphrase BIP-39.
- Pour la sécurisation de montants importants, optez pour des configurations multisig combinant des appareils de constructeurs différents.

Poster un Commentaire