Comment un bug de nombre aléatoire a vidé des portefeuilles Coldcard
Un bug de firmware a fait générer des seeds devinables à certains Coldcard, permettant de siphonner environ 1 367 BTC. Bitcoin n'a pas été piraté — c'est le hasard derrière les clés qui a failli.
- Galaxy Research estime qu'environ 1 367 BTC ont été vidés de 4 585 adresses ; un bug de firmware de 2021 fabriquait les seeds à partir de données devinables.
- Bitcoin lui-même n'a pas été cassé. Un correctif ne suffit pas : une seed faible le reste, il faut donc en générer une nouvelle et déplacer les fonds.
Toute la sécurité d'un portefeuille Bitcoin repose sur une seule chose : un nombre secret choisi au hasard que personne d'autre ne peut deviner. Les douze ou vingt-quatre mots qu'un portefeuille vous demande de sauvegarder ne sont qu'une manière d'écrire ce nombre ; chaque clé et chaque adresse en découlent. Si le nombre est vraiment imprévisible, le portefeuille est sûr. S'il peut être reproduit, il ne l'est pas — et c'est ce qui a mal tourné pour certains détenteurs de Coldcard, un portefeuille matériel Bitcoin fabriqué par Coinkite.
Selon Galaxy Research, dont les chiffres ont été rapportés par CoinDesk et d'autres, environ 1 367 BTC — près de 88,6 millions de dollars à l'époque — ont été vidés d'environ 4 585 adresses au fil de vagues coordonnées. La plus importante, rapportée par The Hacker News, a siphonné environ 1 082 BTC (près de 70 millions de dollars) en à peu près 41 minutes le 30 juillet 2026, le jour même où Coinkite a divulgué la faille sous-jacente.
La cause tient à une seule modification du firmware, le 1er mars 2021. Un portefeuille matériel est censé tirer son hasard d'un composant physique dédié — sur le Coldcard, le générateur matériel de nombres aléatoires de la puce. Le changement de 2021 a discrètement réorienté la création de la seed vers une solution logicielle de secours : une routine prévue pour des appareils dépourvus de générateur matériel, qui ne produit que des nombres semblant aléatoires à partir d'une valeur de départ prévisible. L'appareil avait le bon composant ; au moment crucial, c'est le mauvais qui travaillait. Le bug a survécu plus de cinq ans parce qu'un contrôle du code vérifiait que la fonction existait, pas qu'elle était réellement utilisée.
Le résultat : une botte de foin rétrécie. L'avis de Coinkite limite l'exploit confirmé aux Coldcard Mk2 et Mk3, où les chercheurs situent le hasard effectif autour de 40 bits au lieu des 128 attendus — assez peu de combinaisons pour qu'un attaquant génère hors ligne des seeds plausibles, en dérive les adresses, cherche sur la blockchain publique celles qui contiennent des fonds, puis les vide. Coinkite et Block indiquent que les Mk4, Mk5 et Coldcard Q n'ont pas été touchés par l'exploit actif, grâce à une source d'entropie supplémentaire, même si l'entreprise note que des seeds créées sur certaines versions plus anciennes de ces modèles offraient une marge inférieure à celle prévue.
Deux points comptent pour quiconque a utilisé un appareil concerné. D'abord, un correctif seul ne règle rien : une seed née sans assez de hasard reste faible à vie, et le risque suit la seed, pas l'appareil — l'importer dans un autre portefeuille n'y change rien. La seule solution est d'installer le firmware corrigé, de générer une toute nouvelle seed et de déplacer les fonds vers les nouvelles adresses. Ensuite, Bitcoin lui-même n'a pas été piraté. Sa cryptographie a fonctionné exactement comme prévu ; le réseau suppose qu'une clé privée a été générée à partir d'un vrai hasard et n'a aucun moyen de vérifier si le nombre qui la sous-tend provient d'un bruit physique ou d'un logiciel qui n'en produisait pas assez.
L'épisode est gênant pour la self-custody, la pratique consistant à détenir ses propres clés plutôt que de faire confiance à un tiers. C'est un revers de confiance, pas un verdict : la défaillance venait de l'implémentation d'un seul fabricant, non de l'idée que chacun peut détenir ses propres Bitcoin. Pour qui en comprend les compromis, la self-custody reste un choix légitime — et un rappel que toute sa promesse dépend du bon fonctionnement de la partie la plus discrète et la moins spectaculaire de la machine.
Cette publication constitue une analyse de marché et non une recommandation d’achat ou de vente.
Ce qui changerait la vue
- Que le total de Galaxy augmente à mesure que d'autres adresses touchées sont identifiées, ou qu'il se stabilise près de l'estimation actuelle.
- Que l'épisode entame la confiance dans la self-custody en général, ou soit lu comme l'erreur d'implémentation d'un seul fabricant.
Sources
- CoinDesk — L'attaque sur portefeuilles froids Bitcoin s'étend à 4 500 adresses, pertes proches de 89 millions de dollars, 2026-08-02
- The Hacker News — Une faille du Coldcard liée à un vol de 70 millions de dollars de Bitcoin en 41 minutes, 2026-08
- Coinkite — Avis de sécurité Coldcard et note technique sur l'entropie, 2026-07-30