Changpeng Zhao affirme que même les noms les plus fiables du stockage matériel ne peuvent pas garantir une protection totale, et une faille récemment découverte sur Coldcard lui donne raison. « Rien n’est 100 % », a écrit le fondateur de Binance sur X le 1er août, exhortant les détenteurs de crypto à cesser de s’appuyer sur un seul appareil ou une seule phrase de récupération (seed). Son avertissement a suivi un vol de Bitcoin qui a exploité une génération de clés prévisible dans certains portefeuilles Coldcard, un cas qui a rouvert un débat difficile sur la sécurité des portefeuilles crypto et sur la question de savoir si le stockage hors ligne suffit à lui seul à garder les fonds en sécurité.
L’incident n’impliquait ni appareils volés, ni liens de phishing, ni propriétaires négligents remettant leurs phrases de récupération. Il remontait plutôt à une faille enfouie dans le firmware, qui générait les seeds des portefeuilles à partir de données prévisibles au lieu d’une véritable aléa. Cette distinction est cruciale : la défaillance s’est produite au moment même de la création du portefeuille, bien avant qu’une quelconque transaction ne soit signée.
Summary
Points clés à retenir
- Changpeng Zhao a déclaré qu’aucun portefeuille crypto n’est totalement sûr après la révélation d’une faille de seed Coldcard, exhortant les utilisateurs à répartir leurs fonds sur plusieurs portefeuilles.
- Un bug de firmware a amené certains appareils Coldcard à générer des seeds prévisibles au lieu d’utiliser un véritable aléa matériel.
- Les attaquants ont volé environ 594 BTC depuis près de 500 portefeuilles en 25 minutes ; sur 1 196 adresses, Galaxy Research a ensuite porté le montant agrégé à 1 082,65 BTC sur 41 minutes.
- Coinkite a publié un firmware corrigé, mais les seeds déjà générées sous les versions vulnérables restent compromises et ne peuvent pas être corrigées par une mise à jour.
- Les experts en sécurité estiment que la conservation autonome multi-portefeuilles peut réduire le risque de concentration, même si ce n’est pas une solution parfaite.
La faille de seed Coldcard met en lumière une faiblesse critique de la sécurité des portefeuilles crypto
Le problème central était simple à décrire mais dévastateur dans ses effets : certains appareils Coldcard ignoraient leur propre générateur d’aléa matériel et se repliaient sur une création de seed logicielle prévisible. Cette seule erreur de conception a transformé ce qui aurait dû être un secret impossible à deviner en quelque chose qu’un attaquant pouvait reconstituer.
Une génération de seed prévisible a permis un vol silencieux de BTC
Selon une analyse technique des équipes d’ingénierie et de sécurité Bitcoin de Block, un paramètre de compilation indiquait aux appareils concernés de contourner l’aléa matériel. Un contrôle défectueux dans une bibliothèque de support vérifiait uniquement si ce paramètre existait, et non s’il était réellement activé. En conséquence, la génération de clés se repliait discrètement sur un substitut logiciel basique, initialisé à partir du numéro de série de la puce de l’appareil et de ses registres d’horloge, dont aucun n’est secret. Block a retracé la modification à un commit de code daté du 1er mars 2021, livré dans la version 4.0.0 du firmware ce même mois.
Parce que la faille se situait au stade de la création de la seed, un attaquant n’avait pas besoin de voler un appareil ni de tromper un propriétaire pour lui soutirer sa phrase de récupération. Il pouvait reconstituer à distance des clés privées possibles, bien avant qu’une transaction ne soit signée. C’est cet aspect de l’affaire qui inquiète le plus les chercheurs en sécurité : le portefeuille paraissait totalement sûr jusqu’au moment précis où les fonds ont disparu.
Ampleur et chronologie du vol de Bitcoin
Les chiffres ont grimpé très vite. Les premiers rapports de CoinDesk estimaient le butin initial à environ 594 BTC, soit près de 38 $ millions à l’époque, prélevés sur environ 500 portefeuilles à signature unique lors d’un balayage de 25 minutes entre 01:31 et 01:56 UTC. Chaque portefeuille touché détenait plus de 0,15 BTC, et beaucoup étaient restés intacts pendant des années, avec des coins datant de 2021, presque exactement au moment où le firmware défectueux a été distribué pour la première fois.
Galaxy Research a ensuite considérablement élargi le périmètre, portant le total confirmé à 1 082,65 BTC prélevés sur 1 196 adresses sur une période de 41 minutes, un chiffre qui a fait grimper les pertes estimées à environ 70 $ millions. Cette montée en puissance montre bien qu’il ne s’agissait pas d’un piratage isolé et opportuniste : c’était un balayage systématique de tous les portefeuilles dont la seed avait été générée via le processus vulnérable.
Réponse de Coldcard et actions requises des utilisateurs
Coinkite, l’entreprise canadienne à l’origine de Coldcard, a corrigé la faille une fois celle-ci divulguée, mais une mise à jour de firmware ne peut pas annuler une seed déjà générée de manière non sécurisée. Toute personne dont le portefeuille a été créé via le processus défectueux reste exposée, avec ou sans correctif.
Les correctifs de firmware ne peuvent pas réparer des seeds déjà compromises
Coinkite a averti que les seeds produites sur le firmware Mk3 concerné, ainsi que sur certaines anciennes versions Mk4, Mk5 et Q, peuvent être vulnérables. L’entreprise a publié un firmware corrigé, mais a souligné que la mise à jour ne fait qu’empêcher la génération non sécurisée de nouvelles seeds à l’avenir. Elle ne protège en rien les Bitcoins déjà placés derrière une seed créée avant le correctif. Comme l’a indiqué Coinkite dans son propre avis, les seeds faibles existantes ne peuvent tout simplement pas être réparées par une mise à jour.
Les utilisateurs concernés n’ont donc qu’une seule option : générer une toute nouvelle seed sous un firmware corrigé et y transférer leurs Bitcoins, en considérant les anciennes clés privées comme définitivement découvrables. Toute personne qui ne sait pas si son portefeuille se situe dans la fenêtre affectée est invitée à migrer malgré tout, car le coût de l’inaction est une perte totale des fonds plutôt qu’un simple désagrément.
Sécurité multi-portefeuilles : un correctif partiel, pas une garantie
La réaction de Zhao face à l’exploit n’a pas été d’appeler à abandonner complètement les portefeuilles matériels. Il a plutôt plaidé pour une répartition de l’exposition, afin qu’une seule faille, un seul bug ou une seule erreur ne puisse pas anéantir un portefeuille entier d’un coup.
Pourquoi la diversification entre appareils et seeds aide
La sécurité multi-portefeuilles fonctionne en séparant les fonds entre des seeds, des appareils, des fournisseurs et des cas d’usage indépendants, de sorte qu’un portefeuille compromis n’expose qu’une partie des avoirs d’une personne plutôt que tout d’un coup. En pratique, cela peut signifier conserver de petites sommes pour les dépenses quotidiennes dans un portefeuille chaud, des réserves plus importantes sur un appareil matériel, et les soldes les plus élevés verrouillés derrière des dispositifs multisig qui exigent plus d’une clé pour déplacer les fonds.
Une seule seed sur plusieurs appareils n’est pas une vraie diversification
Il existe une erreur courante qui mérite d’être signalée ici : copier une seule phrase de seed sur plusieurs appareils ne crée pas la protection que les gens imaginent. Si cette unique seed est un jour exposée, que ce soit via une faille comme celle de Coldcard ou via un vol, tous les appareils qui la contiennent sont compromis en même temps. Une véritable diversification exige des seeds réellement distinctes, et non des sauvegardes du même secret réparties sur plus de matériel.
Le compromis est réel, toutefois. Répartir les fonds sur plusieurs portefeuilles et seeds multiplie aussi le nombre d’éléments qu’une personne doit suivre, sauvegarder et mémoriser, et une mauvaise tenue des registres peut transformer une amélioration de la sécurité en perte auto-infligée si des soldes sont oubliés ou si les héritiers ne parviennent pas à localiser les bonnes sauvegardes.
Pratiques de niveau institutionnel vs simplicité pour le détail
Les institutions qui gèrent des sommes bien plus importantes vont généralement plus loin que n’importe quel particulier. Les configurations multisig, le calcul multipartite, les approbateurs distincts, les clés réparties géographiquement, les politiques formelles de retrait et les procédures de récupération régulièrement testées sont des pratiques standard dès lors que des montants sérieux et plusieurs décideurs sont en jeu. Le National Institute of Standards and Technology (NIST) des États-Unis présente les choses de la même manière, en identifiant la sauvegarde, l’autorisation, l’inventaire, la récupération et la réponse en cas de compromission comme les piliers centraux d’une bonne gestion des clés cryptographiques.
Ce niveau de structuration est réaliste pour les plateformes d’échange, les dépositaires et les fonds. C’est beaucoup plus lourd pour un détenteur particulier qui gère quelques portefeuilles seul. L’épisode Coldcard met cette tension en évidence : la même complexité qui protège les institutions contre des pertes catastrophiques peut devenir un handicap pour les particuliers si elle n’est pas accompagnée d’une tenue de registres fiable et d’une habitude de vérifier régulièrement les sauvegardes.
Ce que l’incident montre finalement, c’est que le risque lié aux clés privées Bitcoin ne disparaît pas simplement parce qu’un appareil est hors ligne. Il se déplace vers le maillon le plus faible du processus, qu’il s’agisse d’un bug de firmware, d’une sauvegarde oubliée ou d’un point de défaillance unique réparti sur trop d’appareils contenant le même secret.
FAQ
Pourquoi le portefeuille matériel Coldcard n’a-t-il pas fourni une sécurité complète ?
Un bug de firmware a amené les appareils concernés à s’appuyer sur une génération de clés logicielle prévisible au lieu d’un véritable aléa matériel. Cela a permis à un attaquant de reconstituer des clés privées à distance, avant même qu’une transaction ne soit signée.
Combien de Bitcoin ont été volés à cause de la faille de seed Coldcard ?
Les premières estimations situaient le vol à environ 594 BTC depuis près de 500 portefeuilles en l’espace de 25 minutes. Galaxy Research a ensuite porté ce chiffre à 1 082,65 BTC sur 1 196 adresses en environ 41 minutes.
Que doivent faire les utilisateurs Coldcard concernés pour sécuriser leurs fonds ?
Ils doivent générer une nouvelle seed sous un firmware corrigé et y transférer leurs Bitcoins, car les clés privées d’origine liées au processus de génération de seed vulnérable peuvent encore être découvertes.
L’utilisation de la même seed sur plusieurs appareils améliore-t-elle la sécurité ?
Non. Copier une seule seed sur plusieurs appareils ne crée pas une véritable diversification et comporte le risque d’une perte définitive si les sauvegardes sont égarées ou oubliées avec le temps.
{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Pourquoi le portefeuille matériel Coldcard n’a-t-il pas fourni une sécurité complète ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Un bug de firmware a amené les appareils concernés à s’appuyer sur une génération de clés logicielle prévisible au lieu d’un véritable aléa matériel. Cela a permis à un attaquant de reconstituer des clés privées à distance, avant même qu’une transaction ne soit signée. »}},{« @type »: »Question », »name »: »Combien de Bitcoin ont été volés à cause de la faille de seed Coldcard ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Les premières estimations situaient le vol à environ 594 BTC depuis près de 500 portefeuilles en l’espace de 25 minutes. Galaxy Research a ensuite porté ce chiffre à 1 082,65 BTC sur 1 196 adresses en environ 41 minutes. »}},{« @type »: »Question », »name »: »Que doivent faire les utilisateurs Coldcard concernés pour sécuriser leurs fonds ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Ils doivent générer une nouvelle seed sous un firmware corrigé et y transférer leurs Bitcoins, car les clés privées d’origine liées au processus de génération de seed vulnérable peuvent encore être découvertes. »}},{« @type »: »Question », »name »: »L’utilisation de la même seed sur plusieurs appareils améliore-t-elle la sécurité ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Non. Copier une seule seed sur plusieurs appareils ne crée pas une véritable diversification et comporte le risque d’une perte définitive si les sauvegardes sont égarées ou oubliées avec le temps. »}}]}
Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

