Sécurité5 août 2026

Une erreur de firmware a rendu les seeds Coldcard devinables : 1 367 bitcoins envolés

Une erreur remontant à mars 2021 faisait générer la seed des wallets Coldcard par un générateur logiciel au lieu de la puce matérielle. Le 30 juillet, 1 196 adresses ont été vidées en 41 minutes. Ce qu'il faut vérifier si vous possédez un tel appareil.

Image d'article pour: Une erreur de firmware a rendu les seeds Coldcard devinables : 1 367 bitcoins envolés

Un hardware wallet est censé être l'endroit le plus sûr pour vos bitcoins. Chez Coldcard, cela n'a pas été vrai pendant cinq ans, et la facture est tombée le 30 juillet 2026.

Ce qui s'est passé

Lors d'une migration de firmware en mars 2021, la génération de la seed a été redirigée vers le générateur pseudo-aléatoire de MicroPython plutôt que vers le véritable générateur matériel de l'appareil. Résultat : une seed censée porter 128 bits d'entropie en portait bien moins en pratique. Environ 40 bits sur les Mk2 et Mk3, environ 72 bits sur les Mk4, Mk5 et Q.

Quarante bits n'a rien de théorique. C'est un espace de recherche qu'un attaquant parcourt avec du matériel ordinaire. Celui qui a créé une seed sur un tel appareil détenait en réalité une clé devinable.

41 minutes, 1 196 adresses

La première vague a eu lieu le 30 juillet entre 1 h 10 et 1 h 51 UTC. En 41 minutes, 1 082,65 bitcoins ont été retirés de 1 196 adresses, soit environ 70,2 millions de dollars à ce moment-là, ou quelque 61,4 millions d'euros. Le dernier décompte s'établit à 1 367,05 bitcoins répartis sur 4 585 adresses en trois vagues : environ 88,6 millions de dollars, soit à peu près 77,5 millions d'euros.

À titre de comparaison : les 24 protocoles DeFi touchés en juillet ont perdu ensemble 132,2 millions de dollars, environ 115,7 millions d'euros. Une seule faille dans un seul wallet a donc pesé plus lourd qu'un mois entier d'exploits.

Quels modèles et quelles versions

Coinkite a publié un firmware d'urgence le 31 juillet. Sont vulnérables : les Mk2 et Mk3 en versions 4.0.0 à 4.1.9, corrigées en 4.2.0. Les Mk4 et Mk5 en tout ce qui précède 5.6.0. Le Q en tout ce qui précède 1.5.0Q. Pour les builds Edge, il s'agit de tout ce qui précède 6.6.0X (Mk4 et Mk5) et 6.6.0QX (Q).

Tapsigner, Opendime et Satscard reposent sur une autre base de code et n'ont pas été touchés.

Ce qu'il faut faire maintenant

Mettre à jour ne suffit pas. Le nouveau firmware répare le générateur, mais pas la seed créée en 2021 ou après. Celle-là reste faible.

Si votre seed a été générée sur l'un des appareils cités, créez une nouvelle seed sur un firmware corrigé et transférez-y vos fonds. Ne restaurez pas l'ancienne seed sur un autre appareil : vous emporteriez simplement le problème avec vous. Coinkite indique qu'une seed construite à partir d'au moins cinquante lancers de dés équitables et indépendants n'est pas cassable par cette seule faille.

Ce que cela vous apporte

Le point pratique n'est pas que Coldcard serait mauvais. Le point, c'est que « hardware wallet » n'est pas une garantie en soi : vous faites confiance à un bout de code que vous ne pouvez pas inspecter pendant son exécution. Celui qui ajoute lui-même de l'entropie avec des dés, ou qui vérifie une seed par deux méthodes indépendantes, ne dépend pas de cette hypothèse unique.

Et si vous avez un vieil appareil dans un tiroir sans plus savoir quel firmware y tournait : c'est exactement le cas où déplacer les fonds coûte moins cher que de chercher à savoir.

Sources : The Hacker News (1 août 2026), Privacy Guides (2 août 2026), récapitulatif mensuel Coinmonks (4 août 2026), avis firmware de Coinkite. Conversion en euros à un taux de 0,875. Dernière vérification : 5 août 2026.

#security#wallet#bitcoin#hardware wallet#Coldcard