Une faille dans les portefeuilles matériels Coldcard a permis à des attaquants de dérober plus de 1 596 Bitcoin, soit plus de 100 millions de dollars (USD). Ce bug révèle à quel point le processus de génération d'une clé privée peut être fragile, même au sein d'appareils conçus spécifiquement pour la protéger.
Ce qui s'est réellement passé
Coinkite, la société derrière Coldcard, a révélé le 31 juillet 2026 une faille dans la génération d'entropie, selon Cointelegraph. Les chercheurs de Galaxy Digital affirment que des attaquants ont exploité cette faille lors d'attaques coordonnées pour voler plus de 1 596 Bitcoin, soit au moins 100 millions de dollars (USD). Coinkite a publié des correctifs firmware et a demandé aux utilisateurs concernés de transférer leurs fonds vers des portefeuilles nouvellement générés. Dustin Dettmer, développeur de Core Lightning, avance que ce bug remonterait à des modifications du firmware réalisées en 2021, qui auraient désactivé le générateur de nombres aléatoires matériel, forçant les portefeuilles à se reposer sur le générateur pseudo-aléatoire Yasmarang de MicroPython, plus faible. Coinkite n'a pas confirmé cette chaîne d'événements précise, mais un porte-parole de l'entreprise a indiqué à Cointelegraph que certaines versions du firmware comportaient un chemin de repli dans la génération de la seed, susceptible de produire une entropie faible directement sur l'appareil. Les appareils utilisant une entropie générée manuellement, comme des lancers de dés, n'ont pas été affectés.
Comment on en est arrivé là
Chaque portefeuille Bitcoin démarre avec une seed phrase générée à partir d'un pool de données aléatoires. L'entropie mesure le degré d'imprévisibilité de ces données. Si l'entropie s'affaiblit, les attaquants peuvent réduire l'espace des clés privées possibles et finir par les reproduire. Selon Zach Herbert, directeur général de Foundation, cette faille est restée indétectée pendant plus de cinq ans. Une génération de nombres aléatoires défaillante n'a rien de nouveau : l'expert en sécurité Bitcoin Jameson Lopp a documenté des failles similaires dans d'anciens portefeuilles et bibliothèques, notamment le portefeuille Android de Blockchain.com et Trust Wallet. Ledger, Trezor et Foundation utilisent chacun des stratégies d'entropie différentes, allant du matériel sécurisé certifié à la combinaison de plusieurs sources indépendantes, mais aucune ne garantit l'absence totale de point de défaillance unique.
Pourquoi cela vous concerne
Pour les utilisateurs de Coldcard, la priorité est de suivre les recommandations de migration de Coinkite pour les portefeuilles créés sur un firmware affecté. Pour le secteur dans son ensemble, cet incident pousse les fabricants vers des standards d'entropie plus solides et vérifiables, comme le propose Nick Percoco, responsable de la sécurité chez Kraken. Les développeurs pourraient être poussés à publier des firmwares reproductibles ou à solliciter des audits tiers, à l'image du modèle open source de Foundation. Pour les détenteurs de cryptomonnaies au quotidien, cet épisode met en lumière un compromis plus large dans l'autogarde : les portefeuilles matériels concentrent le risque sur un seul événement de génération de seed, tandis que des modèles alternatifs, comme les portefeuilles basés sur le MPC — dont bonuz — fractionnent les clés privées à travers un réseau et permettent aux utilisateurs de se connecter via un login social plutôt que de stocker une seed phrase.
La question de fond
Si le hasard peut échouer silencieusement au cœur même d'appareils conçus pour le générer, quel niveau de vérification suffit avant de confier à un portefeuille des sommes qui changent une vie ? Le secteur devrait-il exiger une certification tierce de chaque version de firmware, ou la sécurité dépend-elle de la compréhension du processus par les utilisateurs eux-mêmes ? L'incident Coldcard n'apporte pas de réponse. Il montre simplement à quel point cette question est rarement posée.
Ce qu'il faut surveiller
Coinkite affirme qu'elle publiera prochainement un rapport technique complet sur la faille, sans toutefois donner de date précise. Les utilisateurs de Coldcard dont les portefeuilles ont été créés sur un firmware affecté doivent surveiller les instructions de migration directement communiquées par Coinkite. La norme d'assurance sectorielle proposée par Nick Percoco, couvrant la validation de l'entropie et la certification des firmwares, reste à ce stade un sujet de discussion plutôt qu'une règle formelle. Il faut s'attendre à un examen plus poussé des pratiques d'entropie chez Ledger, Trezor et Foundation dans les mois à venir.



