Une activation reportée au nom de la sécurité
L'activation du BIP-110, un changement temporaire des règles du protocole Bitcoin visant à limiter la quantité de données insérable dans les transactions, a été retardée par ses porteurs. L'annonce a suivi la divulgation d'une failles de génération de seed sur des modèles de wallets matériels Coldcard, révélée par Coinkite le 30 juillet. Le report souligne combien une faille côté matériel peut affecter des décisions de gouvernance sur la couche protocolaire.
Ce que prévoit le BIP-110
Conçu comme un soft fork temporaire d'une durée prévue d'un an, le BIP-110 voulait restreindre la place que peuvent prendre des données non‑paiement dans les blocs Bitcoin. Ses soutiens arguaient que ces données encombrent l'espace de bloc et dégradent l'usage monétaire, tandis que ses opposants estimaient que le protocole ne devrait pas contrôler ce que les utilisateurs stockent.
- Règle technique : réduire la quantité de données insérable dans les transactions.
- Durée prévue : un an.
- Implémentation logicielle : Bitcoin Knots, avec rédaction par Dathon Ohm.
- Seuil de signalisation : vote des mineurs commencé le 1er décembre 2025.
La faille Coldcard qui change la donne
Coinkite a rendu public qu'une génération de seed phrases sur certains Coldcard produisait bien moins d'aléa que promis : environ 72 bits d'entropie au lieu des 128 bits attendus. Sur les appareils utilisant un firmware publié depuis mars 2021, cette faiblesse réduit considérablement la résistance aux attaques par devinette de la clef maîtresse. Mettre à jour le firmware n'efface pas une seed déjà générée : il reste donc nécessaire, pour les utilisateurs affectés, de déplacer leurs fonds.
"…en raison de l’incident Coldcard, les leaders de la communauté BIP-110 ont décidé de RETARDER L’ACTIVATION. Une nouvelle date d’activation sera annoncée plus tard"
Conséquences immédiates et risques pour les utilisateurs
Des portefeuilles vulnérables ont déjà été vidés après la révélation, selon Coinkite, sans précision sur le montant global des pertes. Les développeurs à l'origine du BIP-110 ont donc considéré qu'il n'était ni opportun ni responsable de poursuivre la mise en production du soft fork dans ce contexte. Udi Wertheimer a invité les opérateurs ayant adopté la branche BIP-110 à revenir à un nœud Bitcoin standard en attendant une nouvelle date.
| Élément | Valeur |
|---|---|
| Entropie attendue | 128 bits |
| Entropie observée (Coldcard concernés) | ~72 bits |
| Seuil de signalisation pour BIP-110 | 55 % des blocs sur une période de deux semaines |
Analyse : pourquoi ce report est logique — et problématique
Je lève deux constats. D'une part, retarder l'activation est une décision prudente : lancer une modification de consensus quand une partie significative de l'écosystème subit un choc de sécurité accroît le risque d'effets de bord, de coordination ratée ou d'exposition supplémentaire des utilisateurs. D'autre part, l'incident révèle une faiblesse structurelle de l'écosystème Bitcoin : la santé du protocole dépend non seulement du code serveur mais aussi de la sécurité des portefeuilles matériels, souvent présentés comme la solution ultime pour la garde de clefs privées.
Ce cas met en lumière une tension récurrente : la gouvernance distribuée et l'évolution du protocole s'appuient sur une communauté hétérogène (développeurs, mineurs, opérateurs de nœuds, fabricants de hardware). Un événement localisé chez un fournisseur de hardware peut donc bloquer ou retarder des décisions d'intérêt global.
Que faire si vous possédez un Coldcard ?
- Vérifier si votre appareil est concerné (firmware depuis mars 2021).
- Déplacer les fonds d'une seed générée avec l'ancien firmware vers une nouvelle seed sûre sur un appareil non affecté.
- Suivre les annonces officielles de Coinkite et des mainteneurs du BIP-110.
En l'état, la suspension du BIP-110 rappelle que les décisions protocolaires doivent tenir compte de la sécurité opérationnelle et que la robustesse du réseau passe autant par des audits matériel que par des débats techniques sur la taille et la nature des données admises dans les blocs.