Fin juillet 2026 au début du mois d’août, le célèbre portefeuille matériel Bitcoin Coldcard a été accusé d’un défaut de génération de nombres aléatoires. Cette vulnérabilité pourrait entraîner un manque d’aléa dans les phrases mnémoniques générées par certains appareils, donnant ainsi aux attaquants la possibilité de déduire systématiquement les clés privées du portefeuille et de transférer les actifs BTC des utilisateurs.
Selon l’avis de sécurité publié par Coinkite le 30 juillet 2026, une version corrigée du micrologiciel Coldcard concerné a été mise à disposition, mais la mise à jour du micrologiciel ne peut pas corriger les phrases mnémoniques déjà générées. Si la graine du portefeuille de l’utilisateur a été générée avec une version de micrologiciel concernée, une migration vers un portefeuille nouvellement généré reste nécessaire.
Cet événement rappelle une nouvelle fois à l’ensemble de l’industrie Bitcoin : la sécurité des cold wallets ne dépend pas uniquement de « la connexion ou non », mais bien du fait que le processus de génération des clés soit réellement aléatoire, vérifiable et auditable.
Que s’est-il passé ?
Coldcard est un portefeuille matériel Bitcoin développé par l’entreprise canadienne Coinkite. En général, un portefeuille matériel sert à conserver les clés privées hors ligne ; l’utilisateur génère sur l’appareil une série de phrases mnémoniques, qui servent ensuite à contrôler les actifs BTC on-chain.
Le problème se situe dans l’étape de génération de la phrase mnémonique.
Selon l’analyse de l’équipe Block Bitcoin Engineering and Security, il existe une erreur d’intégration du générateur de nombres aléatoires dans le micrologiciel Coldcard. Cela fait que certaines versions n’utilisent pas correctement le générateur de nombres aléatoires du matériel, mais reviennent à un chemin de nombres aléatoires déterministe côté logiciel. En termes simples, l’appareil devait générer des graines presque imprévisibles, mais la « randomité » du processus réel a été fortement réduite.
Cela signifie que l’attaquant n’a pas besoin d’accéder à l’appareil de l’utilisateur, ni même de recourir nécessairement à du phishing ou à des chevaux de Troie. Il lui suffit de réduire l’espace de recherche de nombres aléatoires pour pouvoir déduire hors ligne une partie des phrases mnémoniques des portefeuilles et des clés privées.
L’ampleur du vol était-elle importante ?
Les chiffres rapportés publiquement à l’heure actuelle restent différents, ce qui indique que l’attribution on-chain et la portée concernée continuent d’être mises à jour.
Le 31 juillet 2026, CoinDesk rapporte que, lors des premières attaques, environ 594 BTC ont été transférés depuis environ 500 portefeuilles à signature unique. BleepingComputer a ensuite cité les données de Galaxy Research et indiqué qu’après plusieurs vagues d’attaques, le volume présumé des fonds volés serait passé à environ 1 367 BTC, impliquant 4 585 adresses, pour une valeur d’environ 88,6 millions de dollars.
Il existe aussi une interprétation du marché indiquant qu’au 3 août, les attaquants auraient déjà dérobé plus de 1 755 BTC à partir d’environ 5 000 portefeuilles affectés, soit environ 110 millions de dollars à l’époque des prix. Comme les méthodes de clustering des adresses d’attaque, d’attribution des transactions et de statistiques de transferts ultérieurs diffèrent selon les organismes, le montant final des pertes devra encore être confirmé par Coinkite, les cabinets d’analyse on-chain et les rapports ultérieurs d’enquêtes des forces de l’ordre.
Mais, quel que soit le nombre final, il s’agit déjà d’un événement grave, suffisamment important pour entrer dans l’histoire de la sécurité des portefeuilles matériels.
Quels appareils et quels utilisateurs pourraient être concernés ?
D’après l’annonce de Coinkite, la portée affectée est liée à la « version de micrologiciel exécutée lors de la génération des phrases mnémoniques par l’appareil », et non pas simplement au moment où l’utilisateur a acheté l’appareil.
Coinkite indique que les versions Mk2/Mk3 de 4.0.1 à 4.1.9 présentent un risque ; les graines générées par des appareils Mk4, Mk5, Q, etc. avant la publication du micrologiciel corrigé sont également affectées, avec toutefois des degrés de gravité différents.
Coinkite a publié un micrologiciel corrigé, notamment Mk2/Mk3 en version 4.2.0 ou supérieure, Mk4/Mk5 en version standard 5.6.0 ou supérieure, Q standard en version 1.5.0Q ou supérieure, ainsi que les versions correspondantes corrigées pour la branche Edge.
Le point clé est le suivant : la mise à jour du micrologiciel ne permet de corriger que la génération de nouvelles phrases mnémoniques à l’avenir ; elle ne peut pas rendre de nouveau « sûres » les anciennes phrases mnémoniques.
Si le portefeuille de l’utilisateur a été généré dans un micrologiciel affecté, la bonne démarche consiste généralement à passer à un micrologiciel corrigé, puis à générer de toutes nouvelles phrases mnémoniques et de nouvelles adresses de portefeuille. Commencez par des tests avec de petits montants, puis transférez le reste des fonds.
Pourquoi une « cold wallet » peut-elle aussi poser problème ?
Beaucoup de gens pensent que, comme la cold wallet n’est pas connectée, elle est naturellement sûre. Cette compréhension n’est vraie que pour moitié.
Les cold wallets peuvent effectivement réduire la probabilité d’attaques via connexion réseau, de risques liés à la garde des exchanges, de fuites par des plugins de navigateur et d’attaques par chevaux de Troie à distance. Mais la base d’une cold wallet, ce sont les clés privées. Si les clés privées ou les phrases mnémoniques ne disposent pas de suffisamment d’aléa au moment de la génération, la cold wallet, même hors ligne, ne peut pas compenser ce défaut.
Le cœur de la sécurité d’un portefeuille Bitcoin n’est pas « à quoi ressemble l’appareil », mais trois questions :
La phrase mnémonique est-elle générée à partir d’une source d’aléa suffisamment robuste ? Le micrologiciel et le matériel ont-ils fait l’objet d’audits approfondis ? Les utilisateurs ont-ils une stratégie correcte de sauvegarde, de migration et de signatures multiples ?
La gravité de l’incident Coldcard tient au fait qu’il ne s’agit pas d’une erreur typique de l’utilisateur, mais d’un problème dans la logique de génération des clés à l’intérieur du portefeuille matériel. Pour les utilisateurs, ce type de risque est le plus difficile à identifier : l’interface affiche toujours normalement les phrases mnémoniques et les adresses, et les actifs peuvent toujours être reçus correctement.
Enseignements pour les utilisateurs de Bitcoin
D’abord, ne comprenez pas la « cold wallet » comme étant absolument sûre. La cold wallet fait partie d’un système de sécurité, ce n’est pas la sécurité elle-même.
Deuxièmement, le processus de génération des phrases mnémoniques est plus important que la marque du portefeuille. Une marque connue, un appareil hors ligne et un processus qui semble professionnel : si la génération de nombres aléatoires a un problème, les fonds peuvent tout de même être volés.
Troisièmement, les utilisateurs de BTC à haute valeur nette ne devraient pas dépendre à long terme de portefeuilles à signature unique. Les signatures multiples, des combinaisons d’appareils de différents fabricants, un passphrase BIP-39 robuste, une gestion de sauvegarde hors ligne et des exercices de sécurité réguliers devraient constituer la configuration de base pour les détenteurs à long terme.
Quatrièmement, les mises à jour de micrologiciel doivent être faites en temps utile, mais la mise à jour n’est pas un remède miracle. Pour les graines faibles déjà générées, la vraie solution consiste à migrer les actifs, pas seulement à cliquer une fois sur « mise à niveau ».
L’analyse de PunkHash : l’essence de la sécurité matérielle, c’est la « confiance vérifiable »
PunkHash suit le Bitcoin matériel, les équipements de minage, les Solo Miner, la chaîne d’approvisionnement des machines de minage et les infrastructures Mining & AI depuis longtemps. Nous constatons une tendance claire : à mesure que davantage d’actifs, de capacités de calcul et d’équipements d’IA entrent dans des systèmes matériels, la concurrence de l’industrie ne sera plus seulement une question de prix, de performance et de livraison ; la capacité à valider la sécurité deviendra de plus en plus importante.
Pour les mineurs, les détenteurs de BTC et les marques de matériel, ce qui mérite vraiment d’être mis en place n’est pas une simple annonce du type « sûr et fiable », mais un ensemble de mécanismes vérifiables :
Le micrologiciel clé est-il auditable ? L’aléa, les clés et les processus de signature ont-ils été validés de manière indépendante ? Les tests en usine, la journalisation des versions et les chemins de mise à jour sont-ils clairs ? En cas de vulnérabilité, le fabricant peut-il publier rapidement les informations, corriger et guider la migration des utilisateurs ? Les utilisateurs savent-ils quels risques l’appareil peut résoudre et quels risques doivent être gérés uniquement par les procédures d’utilisation ?
L’incident Coldcard ne vise pas à invalider les cold wallets ; il sert à rappeler à l’industrie : la confiance dans le matériel Bitcoin ne peut pas reposer uniquement sur la réputation de la marque. Elle doit s’appuyer sur la transparence de l’ingénierie, des preuves de test et une maintenance de sécurité sur le long terme.
FAQ
Quel est le bug de Coldcard ?
Le bug de Coldcard concerne certaines versions de micrologiciel : lors de la génération des phrases mnémoniques, le processus de génération des nombres aléatoires présente une faille, ce qui entraîne une aléa insuffisant des phrases mnémoniques. Les attaquants pourraient alors les déduire hors ligne.
Les cold wallets sont-ils encore sûrs ?
Les cold wallets restent un outil important pour sécuriser des actifs, mais elles ne sont pas une garantie de sécurité absolue. La sécurité d’une cold wallet dépend de la génération des phrases mnémoniques, de l’implémentation du micrologiciel, de la méthode de sauvegarde, des actions de l’utilisateur et de la stratégie de signatures multiples.
La mise à jour du micrologiciel peut-elle résoudre le problème ?
La mise à jour du micrologiciel peut corriger le problème de génération de nouvelles phrases mnémoniques, mais ne peut pas corriger les anciennes phrases mnémoniques générées par le micrologiciel affecté. Les utilisateurs concernés doivent migrer vers le nouveau portefeuille généré.
Quel type d’utilisateurs est le plus exposé ?
Les utilisateurs qui génèrent des phrases mnémoniques à l’aide du micrologiciel Coldcard affecté, qui n’ajoutent pas suffisamment d’entropie issue de dés indépendants, qui n’utilisent pas un passphrase BIP-39 robuste, et qui détiennent à long terme des soldes BTC importants présentent un risque plus élevé.
Comment conserver des actifs Bitcoin de grande valeur ?
Les gros actifs en BTC sont plus adaptés aux signatures multiples, aux combinaisons d’appareils matériels de différents fabricants, aux sauvegardes hors ligne, aux passphrases robustes, à la gestion en couches des fonds et à des contrôles de sécurité réguliers.
Conclusion
Le bug de génération de nombres aléatoires de Coldcard a enseigné une leçon à l’ensemble de l’industrie Bitcoin : la vraie sécurité ne réside pas dans le simple fait d’être « hors ligne », mais dans un système complet allant des nombres aléatoires au micrologiciel, au matériel, aux sauvegardes et à la migration, jusqu’au processus utilisateur.
Pour les utilisateurs qui détiennent BTC sur le long terme, la sécurité des actifs ne doit pas être confiée à un seul appareil.
Pour les marques de matériel Bitcoin, la concurrence à venir ne portera plus seulement sur la performance et le prix, mais sur qui saura rendre la sécurité plus transparente, plus vérifiable et digne d’une confiance durable.
