Loading market data...

Un bug du firmware Coldcard a exposé 130 millions de dollars en crypto, forçant une migration massive de portefeuilles

Un bug du firmware Coldcard a exposé 130 millions de dollars en crypto, forçant une migration massive de portefeuilles

Une faille de firmware vieille de plusieurs années dans les portefeuilles matériels Coldcard a permis à des attaquants de siphonner environ 130 millions de dollars en cryptomonnaies en exploitant une génération de nombres aléatoires faible. Ce bug, passé inaperçu de 2021 jusqu'à sa divulgation en juillet 2026, a affecté les appareils exécutant les versions de firmware 4.0.1 à 4.1.9 sur les modèles Mk2 et Mk3. Les utilisateurs qui ont généré leurs phrases de récupération pendant cette période doivent créer des portefeuilles entièrement nouveaux et transférer leurs fonds — importer simplement l'ancienne phrase dans un autre portefeuille ne corrigera pas la faiblesse sous-jacente.

Comment l'attaque fonctionnait

La vulnérabilité provenait d'un repli dans le générateur de nombres aléatoires. Lorsque la source matérielle STM32 échouait, le firmware utilisait par défaut l'algorithme déterministe Yasmarang de MicroPython, qui produit un ensemble beaucoup plus restreint de graines possibles. Les attaquants pouvaient reconstruire les clés privées en recherchant cet espace de sortie limité. Les modèles Mk4, Q et Mk5 étaient moins gravement affectés — ils généraient des graines avec environ 68 bits d'entropie au lieu des 128 bits spécifiés — mais restaient en deçà de la norme de sécurité.

Ce que les utilisateurs doivent faire

Toute personne ayant créé une phrase de récupération sur un appareil vulnérable doit générer une toute nouvelle graine et déplacer ses fonds vers un portefeuille neuf. L'utilisation d'une phrase de passe BIP-39 forte et unique peut résister à l'attaque de reconstruction de graine, car la phrase de passe est combinée avec le mnémonique pour dériver la graine du portefeuille. Mais Coinkite, la société derrière Coldcard, a tout de même recommandé la migration pour ces utilisateurs par précaution. Les utilisateurs qui ont généré leur graine avec au moins 50 lancers de dés équitables, indépendants et privés ne sont pas affectés par cette faille spécifique — l'entropie externe a contourné entièrement le générateur défectueux.

Mouvement massif sur la chaîne

Alors que la nouvelle du bug se répandait, plus de 77 000 BTC ont été déplacés depuis des portefeuilles plus anciens, les utilisateurs se précipitant pour sécuriser leurs fonds. Ce changement soudain a compliqué les indicateurs baissiers sur la chaîne, rendant plus difficile pour les analystes de distinguer le sentiment réel du marché des transferts paniqués. Le volume considérable de migrations a souligné combien de personnes avaient compté sur les appareils Coldcard pour la génération de clés.

Risque de concentration dans les portefeuilles matériels

L'incident met en lumière un problème plus large : s'appuyer sur un seul appareil pour la génération de clés introduit un risque de concentration. Andrew Mannoukas, RSSI chez Xapo Bank, a souligné ce point. Lorsqu'un firmware de portefeuille matériel présente une faille cachée, chaque clé créée sur cet appareil devient suspecte. Le fait que le bug ait existé pendant cinq ans malgré la publication du code source soulève des questions sur la rigueur des audits des portefeuilles matériels open source en pratique.

Pour l'instant, les utilisateurs concernés font face à une migration fastidieuse mais nécessaire. La prochaine étape consiste pour Coinkite à publier un post-mortem complet et pour la communauté à décider si des audits tiers supplémentaires devraient devenir la norme avant que les mises à jour de firmware ne soient poussées en production.