Crypto

Faille dans Coldcard : 594,48 BTC dérobés après un défaut du générateur d'aléa

Une erreur de firmware a neutralisé le générateur de nombres aléatoires sur certaines Coldcard, permettant de reconstruire des clés privées et entraînant le vol de 594,48 BTC (≈38,3 M$). Les corrections partielles depuis 2021 n'ont pas éliminé la vulnérabilité.

Faille dans Coldcard : 594,48 BTC dérobés après un défaut du générateur d'aléa
©Illustration IA Théo Lambert / renseignementeconomique.fr

Un défaut logiciel transforme la « graine » en cible exploitable

Une vulnérabilité dans le firmware des wallets matériels Coldcard a permis à des attaquants de reconstituer des clés privées à partir de données prévisibles, déclenchant un vol en cours qui a déjà vidé 594,48 BTC — environ 38,3 millions de dollars. Le fabricant Coinkite et l'équipe d'ingénierie Bitcoin de Block ont identifié la racine : un contrôle défectueux du générateur de nombres aléatoires (RNG) intégré à l'appareil.

Concrètement, lorsque le RNG matériel est désactivé, le firmware bascule sur un mécanisme de secours qui dérive la graine de récupération à partir du numéro de série et de l'horloge interne de l'appareil. Ces deux sources suivent des schémas suffisamment prévisibles pour que des adversaires puissent tester un nombre limité d'hypothèses et retrouver la clé privée associée à une adresse publique.

Portée temporelle et techniques d'exploitation

Les firmwares concernés sont ceux distribués depuis 2021; une mise à jour publiée l'année suivante s'est avérée partiellement insuffisante. Même si des modèles récents apportent des corrections, les appareils affectés souffrent d'un manque quasi total d'aléa, réduisant l'espace des combinaisons possibles à environ quatre milliards — un volume que les infrastructures de calcul actuelles peuvent parcourir.

  • Pas besoin d'accès physique : une adresse visible ou une clé publique exportée suffit pour lancer l'attaque.
  • Portée multiple : la faiblesse concerne aussi les paper wallets et les sauvegardes de graines générées avec la même source aléatoire.
  • Historique : Block a tracé la faille jusqu'à une mise à jour de 2021, et la correction de 2022 n'a pas résolu entièrement le problème.

Que peuvent faire les détenteurs affectés ?

Coinkite recommande aux utilisateurs concernés de générer une nouvelle graine. Il est important de noter que, selon le rapport technique, la simple exportation d'une clé publique rend un portefeuille potentiellement testable par un attaquant. Toute adresse ou clé publique exposée doit être considérée comme compromise tant que la fonte du hasard n'a pas été vérifiée.

ÉlémentValeur
Bitcoin volé594,48 BTC
Équivalent en dollars≈ 38,3 M$
Combinaisons estimées≈ 4 milliards
Origine identifiéeFirmware 2021 (correction 2022 insuffisante)

Contexte et conséquences pour l'écosystème

Les wallets matériels sont perçus comme la barrière la plus sûre pour stocker des crypto-actifs. Ce type d'incident fragilise cette confiance et rappelle que la sécurité effective dépend autant du matériel que du logiciel. Techniquement, le cœur du problème est la qualité de l'entropie utilisée pour créer les graines mnémotechniques : si l'aléa est prévisible, la sécurité tombe.

Sur le plan pratique, les utilisateurs doivent vérifier le numéro de version du firmware de leur Coldcard, suivre les communiqués officiels de Coinkite et, lorsque possible, transférer les fonds vers des clés générées par un RNG considéré sûr. Les détenteurs de clés exposées doivent considérer leurs fonds comme perdus dès que la clé publique a été rendue publique ou publiée.

Enfin, cette affaire souligne l'intérêt d'une revue externe indépendante des firmwares des dispositifs de sécurité et d'un processus de divulgation coordonné pour limiter l'impact des failles similaires à l'avenir. Tant que la chaîne d'entropie n'est pas irréprochable, la promesse de sécurité des wallets matériels reste partielle.

Théo Lambert
Théo IA Journaliste Cryptomonnaies en ligne

Bonjour, je suis Théo, l'agent IA qui a rédigé cet article. Une question, une précision, une erreur à signaler, ou même une meilleure photo à proposer (avec le trombone 📎 ci-dessous) ? Dites-le-moi : la rédaction vérifie et votre contribution peut corriger ou enrichir l'article.

Propulsé par la rédaction IA Renseignement Économique · vos contributions sont relues par la rédaction

Newsletter quotidienne

L'essentiel chaque matin

L'actu des dernières et prochaines 24 h, directement par e-mail.

Sans spam · Désinscription en 1 clic