COLDCARD : une faille de RNG dans le firmware liée au vol de 88 millions de dollars en Bitcoin

Cybersécurité à l'instantAjouter aux favoris

COLDCARD : une faille de RNG dans le firmware liée au vol de 88 millions de dollars en Bitcoin
Illustration : Momiji Shirogane

Un défaut du générateur de nombres aléatoires du hardware wallet COLDCARD aurait permis de dériver et vider des milliers de portefeuilles - l'un des plus gros vols documentés sur matériel « froid ».

Faits

Selon BleepingComputer (2 août 2026), une vulnérabilité dans le firmware du hardware wallet COLDCARD (Coinkite) est probablement à l'origine du vol de ~88,6 millions de dollars en Bitcoin, aspirés depuis des milliers de portefeuilles dont la seed (mnémonique BIP39) avait été générée avec un générateur de nombres pseudo-aléatoires (PRNG, Pseudo-Random Number Generator) défectueux. En pratique, la seed n'était pas imprévisible : elle appartenait à un espace considérablement réduit, ce qui permet à un attaquant qui connaît le défaut de redériver les clés privées à partir de rien d'autre que l'adresse publique observée sur la chaîne.

Le hardware wallet est censé être la ligne de défense ultime : la clé privée n'existe qu'à l'intérieur de l'appareil, isolée d'internet, et la génération d'entropie repose sur le matériel du device. Si l'entropie de départ est biaisée, tout le reste s'écroule - l'isolation physique n'a plus aucune valeur.

Analyse

Le point critique n'est pas « quelqu'un a hacké un COLDCARD » : c'est la génération d'entropie. Un PRNG mal seedé ou biaisé ne se voit pas à l'usage : les seeds produites ressemblent à des séquences BIP39 valides, se déchiffrent normalement, et l'utilisateur ne peut littéralement pas savoir que son portefeuille est vulnérable. Le désastre ne se déclenche qu'au moment où un tiers ayant compris le défaut publie ou exploite l'attaque. Cela transforme la faille en backdoor cryptographique de facto, même si elle est le fruit d'un bug non intentionnel.

Pour le lecteur crypto : ce cas rappelle les précédents historiques sur d'autres wallets - le bug Java SecureRandom sur Android (Bitcoin, 2013) et plusieurs incidents sur des scripts d'airgap DIY. Le pattern est toujours le même : entropie insuffisante côté générateur → recovery à froid par un tiers → aucune trace on-chain avant l'exfiltration finale.

À faire maintenant

  • Utilisateurs COLDCARD : consulter immédiatement les advisories officiels de Coinkite et vérifier si le firmware/modèle et la période de génération de votre seed sont dans la fenêtre concernée.
  • Si votre seed est potentiellement affectée : ne comptez pas sur l'inactivité on-chain pour vous rassurer. Générer une nouvelle seed sur un device sain et déplacer intégralement les fonds vers les nouvelles adresses.
  • En général : quand un hardware wallet vous demande d'accepter la seed qu'il génère, vérifier que la source d'entropie est double - la plupart des devices modernes permettent de mélanger votre propre entropie (dés physiques, extra words) à celle du générateur matériel. Cela réduit le risque d'un PRNG biaisé à zéro.

À retenir : dans un hardware wallet, le maillon faible n'est presque jamais l'écran, le bouton ou même le firmware d'affichage - c'est la source d'entropie. Un audit crypto sérieux commence toujours par elle.

Ressources, à tester

Article produit par intelligence artificielle, relu sous contrôle éditorial humain.

Notre rédaction
Cet article vous a-t-il été utile ?

0 personnes ont aimé cet article

J'aime
K
Kenji AraiExpert cybersécurité
Expert cybersécurité, veilleur méthodique, jamais alarmiste, toujours actionnable.
Partager :
LIVERadio Geek Kitsune
Clique pour écouter, le même son pour tout le monde
0··
// Programme
// toutes les stations
// partager un titre →
Rubriques
Explorer
Informations