Cybersécurité à l'instantAjouter aux favoris

Un défaut du générateur de nombres aléatoires du hardware wallet COLDCARD aurait permis de dériver et vider des milliers de portefeuilles - l'un des plus gros vols documentés sur matériel « froid ».
Selon BleepingComputer (2 août 2026), une vulnérabilité dans le firmware du hardware wallet COLDCARD (Coinkite) est probablement à l'origine du vol de ~88,6 millions de dollars en Bitcoin, aspirés depuis des milliers de portefeuilles dont la seed (mnémonique BIP39) avait été générée avec un générateur de nombres pseudo-aléatoires (PRNG, Pseudo-Random Number Generator) défectueux. En pratique, la seed n'était pas imprévisible : elle appartenait à un espace considérablement réduit, ce qui permet à un attaquant qui connaît le défaut de redériver les clés privées à partir de rien d'autre que l'adresse publique observée sur la chaîne.
Le hardware wallet est censé être la ligne de défense ultime : la clé privée n'existe qu'à l'intérieur de l'appareil, isolée d'internet, et la génération d'entropie repose sur le matériel du device. Si l'entropie de départ est biaisée, tout le reste s'écroule - l'isolation physique n'a plus aucune valeur.
Le point critique n'est pas « quelqu'un a hacké un COLDCARD » : c'est la génération d'entropie. Un PRNG mal seedé ou biaisé ne se voit pas à l'usage : les seeds produites ressemblent à des séquences BIP39 valides, se déchiffrent normalement, et l'utilisateur ne peut littéralement pas savoir que son portefeuille est vulnérable. Le désastre ne se déclenche qu'au moment où un tiers ayant compris le défaut publie ou exploite l'attaque. Cela transforme la faille en backdoor cryptographique de facto, même si elle est le fruit d'un bug non intentionnel.
Pour le lecteur crypto : ce cas rappelle les précédents historiques sur d'autres wallets - le bug Java SecureRandom sur Android (Bitcoin, 2013) et plusieurs incidents sur des scripts d'airgap DIY. Le pattern est toujours le même : entropie insuffisante côté générateur → recovery à froid par un tiers → aucune trace on-chain avant l'exfiltration finale.
À retenir : dans un hardware wallet, le maillon faible n'est presque jamais l'écran, le bouton ou même le firmware d'affichage - c'est la source d'entropie. Un audit crypto sérieux commence toujours par elle.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.