Composed

Coldcard : un vol massif de bitcoins après une faille dans la génération des clés

Les pertes liées à une faille de génération des clés Coldcard pourraient dépasser 1 800 BTC. Modèles touchés, firmwares corrigés et mesures à prendre.

Publié le par Emmanuel LASTRAMis à jour le 2 min de lecture

Des vols en série frappent des portefeuilles Bitcoin dont les seeds ont été générées sur des Coldcard vulnérables. Une quatrième vague de transferts suspects était encore en cours le 3 août. Selon l’estimation provisoire de Galaxy Research, le total pourrait désormais atteindre environ 1 816 BTC, soit près de 114 millions de dollars et environ 0,009 % des bitcoins déjà créés, sur plus de 5 200 adresses. Ce nouveau bilan repose sur l’analyse des transactions et de leurs caractéristiques communes, sans confirmation directe de chaque victime.

Les transactions de cette quatrième vague utilisent la fonction Replace-by-Fee de Bitcoin. Tant qu’un transfert frauduleux reste en attente de confirmation, son propriétaire peut encore tenter de diffuser une transaction concurrente avec des frais supérieurs afin de déplacer les fonds le premier. Cette possibilité ne concerne qu’une fenêtre très courte et ne remplace pas la migration immédiate vers une nouvelle seed.

Le problème vient de la génération des seeds, les suites de mots qui contrôlent les fonds. À la suite d’une modification introduite en 2021, certains firmwares utilisaient un générateur logiciel de secours à la place du générateur matériel d’aléa prévu. Sur les Mk2 et Mk3, ce générateur reposait principalement sur des données liées à l’appareil et à son horloge. L’espace des clés possibles était donc bien plus réduit qu’attendu, ce qui permet de rechercher les seeds vulnérables hors ligne sans accéder aux appareils. Une analyse indépendante de Block indique que le même générateur alimentait également quelques autres fonctions, notamment la création de clés papier et certains mécanismes de clonage, sans conclure à un impact identique dans chaque cas.

Coinkite confirme que les seeds créées sur les Mk2 et Mk3 avec les firmwares 4.0.1 à 4.1.9 sont concernées. Celles générées sur les Mk4 et Mk5 avant la version standard 5.6.0 ou Edge 6.6.0X, ainsi que sur les Q avant la version standard 1.5.0Q ou Edge 6.6.0QX, disposent d’environ 72 bits d’entropie au lieu des 128 attendus. Le risque immédiat est réduit si au moins 50 lancers de dés indépendants et privés ont été ajoutés à la création de la seed ou si le portefeuille est protégé par une passphrase BIP-39 robuste et unique.

Le fabricant demande aux utilisateurs concernés d’installer le firmware corrigé correspondant à leur modèle, de générer une nouvelle seed, puis de déplacer leurs fonds. Une simple mise à jour ne répare pas une seed déjà créée.

Dans un post sur son blog le 2 août 2026, le fabricant indique avoir détruit son stock restant équipé du firmware vulnérable, interrompu les expéditions dès confirmation de la faille et engagé des démarches avec les forces de l’ordre de plusieurs juridictions. Coinkite demande également aux victimes de ne pas jeter leur appareil, celui-ci pouvant servir en cas de récupération ultérieure des fonds.

Dernier décompte provisoire des vols, avis de sécurité de Coinkite, analyse technique de Coinkite, analyse de Block et Update Coinkite du 2 août 2026.