Une faille dans le processus de génération de graines des portefeuilles matériels Coldcard Mk3 permet aux attaquants de recréer les clés privées en raison d'une aléa faible provenant des pressions sur les boutons. Le contributeur de Bitcoin Core, instagibbs, a reproduit la graine vulnérable sur un Mk3 nouvellement initialisé, confirmant le risque. La vulnérabilité compromet la séparation physique (air gap) que les portefeuilles matériels sont censés garantir — si un attaquant peut prédire la graine, il peut dériver des adresses et surveiller les dépôts sans jamais toucher l'appareil.
Comment fonctionne la faille
Le Mk3 génère l'entropie en mesurant le timing des pressions sur les boutons de l'utilisateur lors de l'initialisation. Cette aléa s'est avérée bien trop prévisible. Le problème affecte les appareils Mk3 fonctionnant avec le firmware 4.0.1 ou ultérieur, ainsi que les unités Mk4 et Mk5 avant le firmware 5.6.0, et les appareils Q avant la version 1.5.0Q. Coinkite, la société derrière Coldcard, a publié un avis cette semaine détaillant le problème et exhortant les utilisateurs à migrer.
Qui est concerné
Le profil de risque le plus élevé est une graine générée par Mk3 utilisée dans une configuration à signature unique sans phrase de passe BIP-39, sans entropie de dés et sans multisig. Une phrase de passe forte ajoute une barrière indépendante, mais Coinkite recommande toujours la migration. Les configurations multisig limitent le risque à un seul signataire — si les autres clés sont indépendantes, le portefeuille global reste sûr. L'entropie fournie par l'utilisateur via des dés peut atténuer la faille, mais seulement si au moins 50 lancers équitables ont été utilisés ; moins de lancers ou une incertitude quelconque nécessite une migration complète.
Ce que les utilisateurs doivent faire
Il n'existe aucun correctif de firmware qui puisse modifier les clés existantes. Le seul remède est de générer une nouvelle graine sur un appareil non affecté et de transférer tous les fonds. Coinkite recommande de vérifier la sauvegarde, l'empreinte et l'adresse de réception, puis d'envoyer un paiement de test avant de déplacer le solde complet. L'avis couvre les appareils Mk3 fabriqués à partir de mars 2021, avec le dernier firmware Mk3 publié en juin 2023 — ce qui signifie qu'il existe une fenêtre d'environ trois ans pendant laquelle les détenteurs inactifs peuvent encore utiliser des graines vulnérables.
La fenêtre de trois ans
Cette fenêtre est la vraie préoccupation. Quiconque a acheté un Mk3 en 2021 ou 2022, l'a configuré, puis l'a rangé dans un tiroir n'a peut-être pas mis à jour le firmware ni pensé à la génération de graines. L'avertissement de Coinkite est clair : si vous avez une graine Mk3 générée pendant cette période, considérez-la comme compromise. La société conseille de déplacer les fonds vers un nouveau portefeuille généré sur un Mk4, Mk5 ou Q avec le dernier firmware, ou d'utiliser un tout autre portefeuille matériel.




