Un défaut logiciel transforme la « graine » en cible exploitable
Une vulnérabilité dans le firmware des wallets matériels Coldcard a permis à des attaquants de reconstituer des clés privées à partir de données prévisibles, déclenchant un vol en cours qui a déjà vidé 594,48 BTC — environ 38,3 millions de dollars. Le fabricant Coinkite et l'équipe d'ingénierie Bitcoin de Block ont identifié la racine : un contrôle défectueux du générateur de nombres aléatoires (RNG) intégré à l'appareil.
Concrètement, lorsque le RNG matériel est désactivé, le firmware bascule sur un mécanisme de secours qui dérive la graine de récupération à partir du numéro de série et de l'horloge interne de l'appareil. Ces deux sources suivent des schémas suffisamment prévisibles pour que des adversaires puissent tester un nombre limité d'hypothèses et retrouver la clé privée associée à une adresse publique.
Portée temporelle et techniques d'exploitation
Les firmwares concernés sont ceux distribués depuis 2021; une mise à jour publiée l'année suivante s'est avérée partiellement insuffisante. Même si des modèles récents apportent des corrections, les appareils affectés souffrent d'un manque quasi total d'aléa, réduisant l'espace des combinaisons possibles à environ quatre milliards — un volume que les infrastructures de calcul actuelles peuvent parcourir.
- Pas besoin d'accès physique : une adresse visible ou une clé publique exportée suffit pour lancer l'attaque.
- Portée multiple : la faiblesse concerne aussi les paper wallets et les sauvegardes de graines générées avec la même source aléatoire.
- Historique : Block a tracé la faille jusqu'à une mise à jour de 2021, et la correction de 2022 n'a pas résolu entièrement le problème.
Que peuvent faire les détenteurs affectés ?
Coinkite recommande aux utilisateurs concernés de générer une nouvelle graine. Il est important de noter que, selon le rapport technique, la simple exportation d'une clé publique rend un portefeuille potentiellement testable par un attaquant. Toute adresse ou clé publique exposée doit être considérée comme compromise tant que la fonte du hasard n'a pas été vérifiée.
| Élément | Valeur |
|---|---|
| Bitcoin volé | 594,48 BTC |
| Équivalent en dollars | ≈ 38,3 M$ |
| Combinaisons estimées | ≈ 4 milliards |
| Origine identifiée | Firmware 2021 (correction 2022 insuffisante) |
Contexte et conséquences pour l'écosystème
Les wallets matériels sont perçus comme la barrière la plus sûre pour stocker des crypto-actifs. Ce type d'incident fragilise cette confiance et rappelle que la sécurité effective dépend autant du matériel que du logiciel. Techniquement, le cœur du problème est la qualité de l'entropie utilisée pour créer les graines mnémotechniques : si l'aléa est prévisible, la sécurité tombe.
Sur le plan pratique, les utilisateurs doivent vérifier le numéro de version du firmware de leur Coldcard, suivre les communiqués officiels de Coinkite et, lorsque possible, transférer les fonds vers des clés générées par un RNG considéré sûr. Les détenteurs de clés exposées doivent considérer leurs fonds comme perdus dès que la clé publique a été rendue publique ou publiée.
Enfin, cette affaire souligne l'intérêt d'une revue externe indépendante des firmwares des dispositifs de sécurité et d'un processus de divulgation coordonné pour limiter l'impact des failles similaires à l'avenir. Tant que la chaîne d'entropie n'est pas irréprochable, la promesse de sécurité des wallets matériels reste partielle.