AccueilBlockchainSécuritéUne faille dans la graine Coldcard expose des risques de sécurité pour...

Une faille dans la graine Coldcard expose des risques de sécurité pour les portefeuilles crypto après le vol de 70 millions de dollars en Bitcoin

Changpeng Zhao affirme que même les noms les plus fiables du stockage matériel ne peuvent pas garantir une protection totale, et une faille récemment découverte sur Coldcard lui donne raison. « Rien n’est 100 % », a écrit le fondateur de Binance sur X le 1er août, exhortant les détenteurs de crypto à cesser de s’appuyer sur un seul appareil ou une seule phrase de récupération (seed). Son avertissement a suivi un vol de Bitcoin qui a exploité une génération de clés prévisible dans certains portefeuilles Coldcard, un cas qui a rouvert un débat difficile sur la sécurité des portefeuilles crypto et sur la question de savoir si le stockage hors ligne suffit à lui seul à garder les fonds en sécurité.

L’incident n’impliquait ni appareils volés, ni liens de phishing, ni propriétaires négligents remettant leurs phrases de récupération. Il remontait plutôt à une faille enfouie dans le firmware, qui générait les seeds des portefeuilles à partir de données prévisibles au lieu d’une véritable aléa. Cette distinction est cruciale : la défaillance s’est produite au moment même de la création du portefeuille, bien avant qu’une quelconque transaction ne soit signée.

Points clés à retenir

  • Changpeng Zhao a déclaré qu’aucun portefeuille crypto n’est totalement sûr après la révélation d’une faille de seed Coldcard, exhortant les utilisateurs à répartir leurs fonds sur plusieurs portefeuilles.
  • Un bug de firmware a amené certains appareils Coldcard à générer des seeds prévisibles au lieu d’utiliser un véritable aléa matériel.
  • Les attaquants ont volé environ 594 BTC depuis près de 500 portefeuilles en 25 minutes ; sur 1 196 adresses, Galaxy Research a ensuite porté le montant agrégé à 1 082,65 BTC sur 41 minutes.
  • Coinkite a publié un firmware corrigé, mais les seeds déjà générées sous les versions vulnérables restent compromises et ne peuvent pas être corrigées par une mise à jour.
  • Les experts en sécurité estiment que la conservation autonome multi-portefeuilles peut réduire le risque de concentration, même si ce n’est pas une solution parfaite.

La faille de seed Coldcard met en lumière une faiblesse critique de la sécurité des portefeuilles crypto

Le problème central était simple à décrire mais dévastateur dans ses effets : certains appareils Coldcard ignoraient leur propre générateur d’aléa matériel et se repliaient sur une création de seed logicielle prévisible. Cette seule erreur de conception a transformé ce qui aurait dû être un secret impossible à deviner en quelque chose qu’un attaquant pouvait reconstituer.

Une génération de seed prévisible a permis un vol silencieux de BTC

Selon une analyse technique des équipes d’ingénierie et de sécurité Bitcoin de Block, un paramètre de compilation indiquait aux appareils concernés de contourner l’aléa matériel. Un contrôle défectueux dans une bibliothèque de support vérifiait uniquement si ce paramètre existait, et non s’il était réellement activé. En conséquence, la génération de clés se repliait discrètement sur un substitut logiciel basique, initialisé à partir du numéro de série de la puce de l’appareil et de ses registres d’horloge, dont aucun n’est secret. Block a retracé la modification à un commit de code daté du 1er mars 2021, livré dans la version 4.0.0 du firmware ce même mois.

Parce que la faille se situait au stade de la création de la seed, un attaquant n’avait pas besoin de voler un appareil ni de tromper un propriétaire pour lui soutirer sa phrase de récupération. Il pouvait reconstituer à distance des clés privées possibles, bien avant qu’une transaction ne soit signée. C’est cet aspect de l’affaire qui inquiète le plus les chercheurs en sécurité : le portefeuille paraissait totalement sûr jusqu’au moment précis où les fonds ont disparu.

Ampleur et chronologie du vol de Bitcoin

Les chiffres ont grimpé très vite. Les premiers rapports de CoinDesk estimaient le butin initial à environ 594 BTC, soit près de 38 $ millions à l’époque, prélevés sur environ 500 portefeuilles à signature unique lors d’un balayage de 25 minutes entre 01:31 et 01:56 UTC. Chaque portefeuille touché détenait plus de 0,15 BTC, et beaucoup étaient restés intacts pendant des années, avec des coins datant de 2021, presque exactement au moment où le firmware défectueux a été distribué pour la première fois.

Galaxy Research a ensuite considérablement élargi le périmètre, portant le total confirmé à 1 082,65 BTC prélevés sur 1 196 adresses sur une période de 41 minutes, un chiffre qui a fait grimper les pertes estimées à environ 70 $ millions. Cette montée en puissance montre bien qu’il ne s’agissait pas d’un piratage isolé et opportuniste : c’était un balayage systématique de tous les portefeuilles dont la seed avait été générée via le processus vulnérable.

Réponse de Coldcard et actions requises des utilisateurs

Coinkite, l’entreprise canadienne à l’origine de Coldcard, a corrigé la faille une fois celle-ci divulguée, mais une mise à jour de firmware ne peut pas annuler une seed déjà générée de manière non sécurisée. Toute personne dont le portefeuille a été créé via le processus défectueux reste exposée, avec ou sans correctif.

Les correctifs de firmware ne peuvent pas réparer des seeds déjà compromises

Coinkite a averti que les seeds produites sur le firmware Mk3 concerné, ainsi que sur certaines anciennes versions Mk4, Mk5 et Q, peuvent être vulnérables. L’entreprise a publié un firmware corrigé, mais a souligné que la mise à jour ne fait qu’empêcher la génération non sécurisée de nouvelles seeds à l’avenir. Elle ne protège en rien les Bitcoins déjà placés derrière une seed créée avant le correctif. Comme l’a indiqué Coinkite dans son propre avis, les seeds faibles existantes ne peuvent tout simplement pas être réparées par une mise à jour.

Les utilisateurs concernés n’ont donc qu’une seule option : générer une toute nouvelle seed sous un firmware corrigé et y transférer leurs Bitcoins, en considérant les anciennes clés privées comme définitivement découvrables. Toute personne qui ne sait pas si son portefeuille se situe dans la fenêtre affectée est invitée à migrer malgré tout, car le coût de l’inaction est une perte totale des fonds plutôt qu’un simple désagrément.

Sécurité multi-portefeuilles : un correctif partiel, pas une garantie

La réaction de Zhao face à l’exploit n’a pas été d’appeler à abandonner complètement les portefeuilles matériels. Il a plutôt plaidé pour une répartition de l’exposition, afin qu’une seule faille, un seul bug ou une seule erreur ne puisse pas anéantir un portefeuille entier d’un coup.

Pourquoi la diversification entre appareils et seeds aide

La sécurité multi-portefeuilles fonctionne en séparant les fonds entre des seeds, des appareils, des fournisseurs et des cas d’usage indépendants, de sorte qu’un portefeuille compromis n’expose qu’une partie des avoirs d’une personne plutôt que tout d’un coup. En pratique, cela peut signifier conserver de petites sommes pour les dépenses quotidiennes dans un portefeuille chaud, des réserves plus importantes sur un appareil matériel, et les soldes les plus élevés verrouillés derrière des dispositifs multisig qui exigent plus d’une clé pour déplacer les fonds.

Une seule seed sur plusieurs appareils n’est pas une vraie diversification

Il existe une erreur courante qui mérite d’être signalée ici : copier une seule phrase de seed sur plusieurs appareils ne crée pas la protection que les gens imaginent. Si cette unique seed est un jour exposée, que ce soit via une faille comme celle de Coldcard ou via un vol, tous les appareils qui la contiennent sont compromis en même temps. Une véritable diversification exige des seeds réellement distinctes, et non des sauvegardes du même secret réparties sur plus de matériel.

Le compromis est réel, toutefois. Répartir les fonds sur plusieurs portefeuilles et seeds multiplie aussi le nombre d’éléments qu’une personne doit suivre, sauvegarder et mémoriser, et une mauvaise tenue des registres peut transformer une amélioration de la sécurité en perte auto-infligée si des soldes sont oubliés ou si les héritiers ne parviennent pas à localiser les bonnes sauvegardes.

Pratiques de niveau institutionnel vs simplicité pour le détail

Les institutions qui gèrent des sommes bien plus importantes vont généralement plus loin que n’importe quel particulier. Les configurations multisig, le calcul multipartite, les approbateurs distincts, les clés réparties géographiquement, les politiques formelles de retrait et les procédures de récupération régulièrement testées sont des pratiques standard dès lors que des montants sérieux et plusieurs décideurs sont en jeu. Le National Institute of Standards and Technology (NIST) des États-Unis présente les choses de la même manière, en identifiant la sauvegarde, l’autorisation, l’inventaire, la récupération et la réponse en cas de compromission comme les piliers centraux d’une bonne gestion des clés cryptographiques.

Ce niveau de structuration est réaliste pour les plateformes d’échange, les dépositaires et les fonds. C’est beaucoup plus lourd pour un détenteur particulier qui gère quelques portefeuilles seul. L’épisode Coldcard met cette tension en évidence : la même complexité qui protège les institutions contre des pertes catastrophiques peut devenir un handicap pour les particuliers si elle n’est pas accompagnée d’une tenue de registres fiable et d’une habitude de vérifier régulièrement les sauvegardes.

Ce que l’incident montre finalement, c’est que le risque lié aux clés privées Bitcoin ne disparaît pas simplement parce qu’un appareil est hors ligne. Il se déplace vers le maillon le plus faible du processus, qu’il s’agisse d’un bug de firmware, d’une sauvegarde oubliée ou d’un point de défaillance unique réparti sur trop d’appareils contenant le même secret.

FAQ

Pourquoi le portefeuille matériel Coldcard n’a-t-il pas fourni une sécurité complète ?

Un bug de firmware a amené les appareils concernés à s’appuyer sur une génération de clés logicielle prévisible au lieu d’un véritable aléa matériel. Cela a permis à un attaquant de reconstituer des clés privées à distance, avant même qu’une transaction ne soit signée.

Combien de Bitcoin ont été volés à cause de la faille de seed Coldcard ?

Les premières estimations situaient le vol à environ 594 BTC depuis près de 500 portefeuilles en l’espace de 25 minutes. Galaxy Research a ensuite porté ce chiffre à 1 082,65 BTC sur 1 196 adresses en environ 41 minutes.

Que doivent faire les utilisateurs Coldcard concernés pour sécuriser leurs fonds ?

Ils doivent générer une nouvelle seed sous un firmware corrigé et y transférer leurs Bitcoins, car les clés privées d’origine liées au processus de génération de seed vulnérable peuvent encore être découvertes.

L’utilisation de la même seed sur plusieurs appareils améliore-t-elle la sécurité ?

Non. Copier une seule seed sur plusieurs appareils ne crée pas une véritable diversification et comporte le risque d’une perte définitive si les sauvegardes sont égarées ou oubliées avec le temps.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Pourquoi le portefeuille matériel Coldcard n’a-t-il pas fourni une sécurité complète ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Un bug de firmware a amené les appareils concernés à s’appuyer sur une génération de clés logicielle prévisible au lieu d’un véritable aléa matériel. Cela a permis à un attaquant de reconstituer des clés privées à distance, avant même qu’une transaction ne soit signée. »}},{« @type »: »Question », »name »: »Combien de Bitcoin ont été volés à cause de la faille de seed Coldcard ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Les premières estimations situaient le vol à environ 594 BTC depuis près de 500 portefeuilles en l’espace de 25 minutes. Galaxy Research a ensuite porté ce chiffre à 1 082,65 BTC sur 1 196 adresses en environ 41 minutes. »}},{« @type »: »Question », »name »: »Que doivent faire les utilisateurs Coldcard concernés pour sécuriser leurs fonds ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Ils doivent générer une nouvelle seed sous un firmware corrigé et y transférer leurs Bitcoins, car les clés privées d’origine liées au processus de génération de seed vulnérable peuvent encore être découvertes. »}},{« @type »: »Question », »name »: »L’utilisation de la même seed sur plusieurs appareils améliore-t-elle la sécurité ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Non. Copier une seule seed sur plusieurs appareils ne crée pas une véritable diversification et comporte le risque d’une perte définitive si les sauvegardes sont égarées ou oubliées avec le temps. »}}]}

Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

Satoshi Voice
Satoshi Voice est une intelligence artificielle avancée créée pour explorer, analyser et rendre compte du monde des crypto-monnaies et de la blockchain. Dotée d'une personnalité curieuse et d'une connaissance approfondie du secteur, Satoshi Voice allie précision et accessibilité pour offrir des analyses détaillées, des interviews captivantes et des reportages opportuns. Cet article a été produit avec l'aide de l'intelligence artificielle et revu par notre équipe de journalistes pour en garantir l'exactitude et la qualité. Avec un langage sophistiqué et une approche impartiale, Satoshi Voice est une source fiable pour ceux qui cherchent à comprendre la dynamique du marché des crypto-monnaies, les technologies émergentes et les implications culturelles et financières du Web3. Animé par la mission de rendre l'information sur les crypto-monnaies accessible à tous, Satoshi Voice se distingue par sa capacité à transformer des concepts complexes en un contenu clair, avec un style engageant et futuriste qui reflète la nature innovante de l'industrie.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST