Une nouvelle leçon d’une défaillance à point unique — cette fois, c’est le maillon que tout le monde considère par défaut comme le plus sûr : le portefeuille “cold wallet”. 😮
Le Coldcard est un portefeuille matériel Bitcoin fabriqué au Canada par Coinkite. Il met en avant le fait que la clé privée ne quitte jamais le réseau : parmi les personnes qui accumulent des bitcoins, il a une excellente réputation. Et cette fois, la brèche concerne précisément cette partie “hors ligne”.
Lors de la génération des clés privées dans le micrologiciel, un générateur pseudo-aléatoire logiciel a été utilisé par erreur, au lieu du générateur aléatoire matériel de la puce. L’entropie est tellement faible qu’elle peut être exhaustive — ainsi, la graine générée hors ligne peut aussi être reconstruite hors ligne et permettre de retrouver les clés privées.
Cette erreur a été “enterrée” depuis un micrologiciel de mars 2021 jusqu’à aujourd’hui : cinq ans complets. 😮💨
7/30 : premier mouvement, en 41 minutes, vidage de 1 196 adresses ; puis 8/1 : au total environ 1 367 BTC (environ 88,6 millions de dollars, selon le périmètre Block/Galaxy) ; à la date du 8/3, les médias chinois faisaient état de 1 755 BTC, soit plus de 110 millions de dollars. Les adresses volées sont restées en moyenne 3,18 ans en veille ; la plupart appartiennent à des personnes qui conservaient des bitcoins sur le long terme.
⚠️ Le pire dans l’histoire : flasher le micrologiciel ne répare pas les graines déjà générées. Les appareils concernés doivent remplacer la graine et déplacer l’argent.
Les retombées sont encore plus parlantes que le montant : l’ampleur de la mise à l’abri est proche d’un niveau de crise type FTX. Environ 39 600 BTC ont été déplacés ; beaucoup de personnes sont passées de leur propre garde (self-custody) vers les exchanges et les ETF. La croyance “cold wallet = absolument sûr” a été mise à mal.
Donc, c’est en réalité le même mal que les liquidations sur contrat : la même vulnérabilité de principe. Mais déplacer des bitcoins depuis un cold wallet vers un exchange n’est pas une solution — ce n’est que remplacer le “point unique” par un autre : l’exchange. Ne laissez aucun maillon que vous ne pouvez pas vérifier, porter à lui seul la responsabilité de l’intégralité de votre portefeuille. ⚠️
(Texte basé sur des informations publiques consolidées et un partage de méthodologie ; ne constitue pas un conseil en investissement)
$BTC #Bitcoin #sécurité
────────────
📋 Aperçu rapide de la faille Coldcard (au 8/4)
【Faille】Le firmware ngu.random a fait un mauvais usage de la fonction de repli déterministe Yasmarang de MicroPython, au lieu d’un générateur aléatoire matériel STM32 ; ce repli ne dépend que de l’ID de la puce et du timing du système, donc une entropie extrêmement faible — pouvant être parcourue exhaustivement → la graine peut être reconstruite hors ligne et les clés privées calculées. La cause est le micrologiciel v4.0.1 de 2021-03.
【Micrologiciels concernés】
· Mk2/Mk3 : 4.0.1–4.1.9
· Mk4/Mk5 : en dessous de 5.6.0 (Edge en dessous de 6.6.0X)
· Série Q : en dessous de 1.5.0Q (Edge en dessous de 6.6.0QX)
· Non concernés : TAPSIGNER, OPENDIME, SATSCARD (bases de code différentes)
【Échelle des vols】Premier mouvement le 7/30 : 1 083 BTC (environ 70,2 millions de dollars) / 41 minutes / 1 196 adresses ; cumul au 8/1 : 1 367 BTC (environ 88,6 millions de dollars) / 4 585 adresses ; médias chinois : le 8/3, 1 755 BTC, plus de 110 millions de dollars. L’attaque sur tout le parcours a utilisé 30 sat/vB de manière uniforme, sans rendu de monnaie — via un script d’automatisation ; Chainalysis indique que les 10 premières minutes ont déjà permis de voler environ 30 millions de dollars.
【Comment la faille a été découverte】L’équipe Bitcoin Engineering and Security de Block a découvert la faille en enquêtant sur des vols de bitcoins anormaux, après la notification de Coinkite le 7/30. D’autres membres de la communauté avancent que quelqu’un a balayé l’ensemble du micrologiciel open source avec l’IA et a localisé le défaut en 8 minutes — je n’ai pas trouvé de preuve directe de cette affirmation ; à prendre comme rumeur.
【Mesures officielles】Coinkite a confirmé la faille et publié un micrologiciel de correction (Mk2/Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+), et a détruit tous les appareils concernés en attente d’expédition. ⚠️ Flasher le micrologiciel ne répare pas les graines déjà générées.
【Que doivent faire les utilisateurs concernés】Vérifier les anciennes sauvegardes → flasher le micrologiciel réparé → régénérer une nouvelle graine → vérifier les nouvelles adresses sur l’appareil → effectuer un test avec un petit montant → transférer tous les fonds vers le nouveau portefeuille → conserver l’ancienne sauvegarde jusqu’à la fin de la migration.
Note : les graines générées à l’époque avec ≥ 50 lancers de dés “fair” pour ajouter de l’entropie ne sont pas touchées par cette faille à elles seules ; une forte phrase d’authentification BIP-39 est une protection supplémentaire, mais ne corrige pas la graine sous-jacente.
【Impact dans l’industrie】L’ampleur de la mise à l’abri est proche du niveau de crise FTX : les adresses actives quotidiennes sont passées de 645 000 à près de 1 million, environ 39 600 BTC ont été déplacés, et les petits transferts ont atteint un plus haut depuis 2022-11.
Le Coldcard est un portefeuille matériel Bitcoin fabriqué au Canada par Coinkite. Il met en avant le fait que la clé privée ne quitte jamais le réseau : parmi les personnes qui accumulent des bitcoins, il a une excellente réputation. Et cette fois, la brèche concerne précisément cette partie “hors ligne”.
Lors de la génération des clés privées dans le micrologiciel, un générateur pseudo-aléatoire logiciel a été utilisé par erreur, au lieu du générateur aléatoire matériel de la puce. L’entropie est tellement faible qu’elle peut être exhaustive — ainsi, la graine générée hors ligne peut aussi être reconstruite hors ligne et permettre de retrouver les clés privées.
Cette erreur a été “enterrée” depuis un micrologiciel de mars 2021 jusqu’à aujourd’hui : cinq ans complets. 😮💨
7/30 : premier mouvement, en 41 minutes, vidage de 1 196 adresses ; puis 8/1 : au total environ 1 367 BTC (environ 88,6 millions de dollars, selon le périmètre Block/Galaxy) ; à la date du 8/3, les médias chinois faisaient état de 1 755 BTC, soit plus de 110 millions de dollars. Les adresses volées sont restées en moyenne 3,18 ans en veille ; la plupart appartiennent à des personnes qui conservaient des bitcoins sur le long terme.
⚠️ Le pire dans l’histoire : flasher le micrologiciel ne répare pas les graines déjà générées. Les appareils concernés doivent remplacer la graine et déplacer l’argent.
Les retombées sont encore plus parlantes que le montant : l’ampleur de la mise à l’abri est proche d’un niveau de crise type FTX. Environ 39 600 BTC ont été déplacés ; beaucoup de personnes sont passées de leur propre garde (self-custody) vers les exchanges et les ETF. La croyance “cold wallet = absolument sûr” a été mise à mal.
Donc, c’est en réalité le même mal que les liquidations sur contrat : la même vulnérabilité de principe. Mais déplacer des bitcoins depuis un cold wallet vers un exchange n’est pas une solution — ce n’est que remplacer le “point unique” par un autre : l’exchange. Ne laissez aucun maillon que vous ne pouvez pas vérifier, porter à lui seul la responsabilité de l’intégralité de votre portefeuille. ⚠️
(Texte basé sur des informations publiques consolidées et un partage de méthodologie ; ne constitue pas un conseil en investissement)
$BTC #Bitcoin #sécurité
────────────
📋 Aperçu rapide de la faille Coldcard (au 8/4)
【Faille】Le firmware ngu.random a fait un mauvais usage de la fonction de repli déterministe Yasmarang de MicroPython, au lieu d’un générateur aléatoire matériel STM32 ; ce repli ne dépend que de l’ID de la puce et du timing du système, donc une entropie extrêmement faible — pouvant être parcourue exhaustivement → la graine peut être reconstruite hors ligne et les clés privées calculées. La cause est le micrologiciel v4.0.1 de 2021-03.
【Micrologiciels concernés】
· Mk2/Mk3 : 4.0.1–4.1.9
· Mk4/Mk5 : en dessous de 5.6.0 (Edge en dessous de 6.6.0X)
· Série Q : en dessous de 1.5.0Q (Edge en dessous de 6.6.0QX)
· Non concernés : TAPSIGNER, OPENDIME, SATSCARD (bases de code différentes)
【Échelle des vols】Premier mouvement le 7/30 : 1 083 BTC (environ 70,2 millions de dollars) / 41 minutes / 1 196 adresses ; cumul au 8/1 : 1 367 BTC (environ 88,6 millions de dollars) / 4 585 adresses ; médias chinois : le 8/3, 1 755 BTC, plus de 110 millions de dollars. L’attaque sur tout le parcours a utilisé 30 sat/vB de manière uniforme, sans rendu de monnaie — via un script d’automatisation ; Chainalysis indique que les 10 premières minutes ont déjà permis de voler environ 30 millions de dollars.
【Comment la faille a été découverte】L’équipe Bitcoin Engineering and Security de Block a découvert la faille en enquêtant sur des vols de bitcoins anormaux, après la notification de Coinkite le 7/30. D’autres membres de la communauté avancent que quelqu’un a balayé l’ensemble du micrologiciel open source avec l’IA et a localisé le défaut en 8 minutes — je n’ai pas trouvé de preuve directe de cette affirmation ; à prendre comme rumeur.
【Mesures officielles】Coinkite a confirmé la faille et publié un micrologiciel de correction (Mk2/Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+), et a détruit tous les appareils concernés en attente d’expédition. ⚠️ Flasher le micrologiciel ne répare pas les graines déjà générées.
【Que doivent faire les utilisateurs concernés】Vérifier les anciennes sauvegardes → flasher le micrologiciel réparé → régénérer une nouvelle graine → vérifier les nouvelles adresses sur l’appareil → effectuer un test avec un petit montant → transférer tous les fonds vers le nouveau portefeuille → conserver l’ancienne sauvegarde jusqu’à la fin de la migration.
Note : les graines générées à l’époque avec ≥ 50 lancers de dés “fair” pour ajouter de l’entropie ne sont pas touchées par cette faille à elles seules ; une forte phrase d’authentification BIP-39 est une protection supplémentaire, mais ne corrige pas la graine sous-jacente.
【Impact dans l’industrie】L’ampleur de la mise à l’abri est proche du niveau de crise FTX : les adresses actives quotidiennes sont passées de 645 000 à près de 1 million, environ 39 600 BTC ont été déplacés, et les petits transferts ont atteint un plus haut depuis 2022-11.