Galaxy Research évalue les pertes à environ 70 millions de dollars

Galaxy Research a déclaré que près de 1 200 adresses avaient été vidées de plus de 1 000 BTC dans le cadre de transactions liées à une vulnérabilité touchant certains hardware wallets Coldcard. À la valeur retenue au moment de l'analyse, le montant total approchait 70 millions de dollars.

Cette estimation dépasse les premiers chiffres publiés au début de l'incident. Elle montre que l'ampleur du problème a continué d'être réévaluée à mesure que les chercheurs reliaient davantage d'adresses et de transactions au même défaut potentiel.

L'incident ne remet pas en cause la cryptographie de Bitcoin elle-même. Il concerne la manière dont certaines seeds auraient été générées par des versions vulnérables du firmware Coldcard.

Une faiblesse dans la génération de l'entropie

Une seed de portefeuille doit être produite à partir d'une source d'aléa suffisamment imprévisible. Cette entropie sert à créer les mots de récupération qui permettent ensuite de dériver les clés privées et les adresses du wallet.

Dans son analyse technique, Coinkite explique qu'un problème de génération d'entropie a pu rendre certaines seeds plus prévisibles qu'elles ne devaient l'être. Un attaquant capable de réduire suffisamment l'espace des possibilités peut tenter de retrouver les seeds vulnérables et déplacer les bitcoins associés.

Le risque concerne donc les fonds contrôlés par les seeds générées sur les versions de firmware affectées, et non les appareils uniquement utilisés pour importer ou signer avec une seed créée ailleurs.

Le Mk3 a été le premier modèle visé par l'alerte

Coinkite a initialement averti les utilisateurs ayant généré une seed sur un Coldcard Mk3 avec le firmware 4.0.1, publié en mars 2021, ou avec certaines versions ultérieures de la même branche.

Le fabricant a recommandé aux utilisateurs concernés de considérer leurs fonds comme potentiellement exposés lorsque la seed avait été créée sans ajout d'une source d'entropie indépendante, comme au moins 50 lancers de dés privés.

La société a ensuite élargi l'avis à certaines versions des modèles Mk4, Mk5 et Coldcard Q, avant de publier des correctifs pour chaque gamme concernée.

Incident Coldcard : les chiffres et mesures principales
ÉlémentDétail
Adresses drainéesPrès de 1 200 selon Galaxy Research.
Bitcoin déplacéPlus de 1 000 BTC.
Valeur estiméeEnviron 70 millions de dollars au moment de l'analyse.
Premier modèle signaléColdcard Mk3 avec les firmwares 4.0.1 à 4.1.9.
Autres modèles concernésCertaines versions des Mk4, Mk5 et Coldcard Q.
Correctif Mk3Firmware 4.2.0 ou une version ultérieure.
Action recommandéeMettre à jour, générer une nouvelle seed et migrer les fonds après une transaction test.

Coinkite publie des firmwares d'urgence

Coinkite a publié plusieurs mises à jour afin de corriger le défaut. Pour le Mk3, le fabricant recommande le firmware 4.2.0 ou une version ultérieure. Les modèles Mk4 et Mk5 disposent également de versions corrigées, tout comme le Coldcard Q.

L'installation du nouveau firmware ne sécurise toutefois pas automatiquement une seed vulnérable déjà créée. La procédure recommandée consiste à mettre l'appareil à jour, générer une seed entièrement nouvelle, vérifier les informations du nouveau wallet puis déplacer les fonds.

Coinkite conseille d'effectuer d'abord une petite transaction de test avant de transférer le solde restant.

Pourquoi une simple mise à jour ne suffit pas

Une seed déjà générée conserve le niveau d'entropie qu'elle avait au moment de sa création. Corriger le firmware empêche de reproduire le défaut, mais ne modifie pas les clés privées existantes. Les utilisateurs exposés doivent donc créer une nouvelle seed sur une version corrigée et envoyer leurs fonds vers les nouvelles adresses.

Le rôle des lancers de dés et des passphrases

Coldcard permet aux utilisateurs d'ajouter manuellement de l'entropie en lançant des dés lors de la création d'une seed. Coinkite indique qu'au moins 50 lancers de dés indépendants, équitables et privés peuvent avoir fourni une source d'aléa suffisante pour éviter l'exposition liée à ce défaut particulier.

Le fabricant précise également qu'une passphrase BIP-39 forte, unique, secrète et conservée séparément de la seed peut réduire l'exposition immédiate. Une passphrase faible, réutilisée, courante ou potentiellement compromise ne doit pas être considérée comme une protection suffisante.

Même lorsqu'une passphrase robuste est utilisée, Coinkite recommande de remplacer la seed concernée, car la passphrase ne répare pas le problème initial de génération.

Le fabricant assume la responsabilité du bug

Le directeur général de Coinkite, Rodolfo Novak, connu sous le pseudonyme NVK, a présenté ses excuses et déclaré que l'entreprise assumait la responsabilité du bug de firmware.

Il a reconnu que les processus de revue n'avaient pas détecté la faiblesse avant son exploitation. Cette reconnaissance est importante dans un secteur où les fabricants de hardware wallets mettent précisément en avant la sécurité et l'audit de leurs appareils.

L'incident souligne qu'un produit conçu pour fonctionner hors ligne reste dépendant de la qualité de son code, de ses générateurs aléatoires et de ses procédures de développement.

L'intelligence artificielle pourrait avoir accéléré la découverte

Novak a suggéré que la vulnérabilité avait peut-être été repérée à l'aide d'outils d'intelligence artificielle. Les modèles capables d'analyser du code peuvent parcourir rapidement des bases de code publiques et identifier des anomalies ou des faiblesses restées invisibles pendant plusieurs années.

Cette hypothèse n'établit pas avec certitude la méthode employée par l'attaquant. Elle illustre néanmoins un changement important : l'IA peut renforcer les audits défensifs, mais aussi réduire le coût de recherche des vulnérabilités pour des acteurs malveillants.

Pourquoi les pertes ont pu s'accumuler rapidement

Lorsqu'une seed est compromise, l'attaquant n'a pas besoin d'accéder physiquement au hardware wallet. Les mots de récupération permettent de reconstruire le portefeuille sur un autre appareil ou dans un logiciel compatible.

Les transactions Bitcoin sont irréversibles. Une fois les fonds envoyés vers les adresses contrôlées par l'attaquant, le fabricant ou l'utilisateur ne peut pas annuler directement le transfert.

La seule possibilité consiste à suivre les mouvements onchain, avertir les plateformes d'échange et les autorités, puis tenter d'identifier les points où les bitcoins pourraient être convertis ou déposés auprès d'un intermédiaire.

Une leçon importante pour l'autogarde

L'incident rappelle que la self-custody élimine le risque de contrepartie lié à un exchange, mais transfère à l'utilisateur la responsabilité de la conservation des clés.

Un hardware wallet réduit l'exposition aux logiciels malveillants présents sur un ordinateur ou un téléphone, mais il ne supprime pas tous les risques. La sécurité dépend aussi du firmware, de la génération de la seed, de la chaîne d'approvisionnement et de la qualité des sauvegardes.

Pour les patrimoines importants, la diversification des dispositifs, l'utilisation de configurations multisignatures et la séparation géographique des clés peuvent limiter l'impact d'une défaillance unique.

Les utilisateurs concernés doivent agir avec méthode

Les utilisateurs ayant généré une seed sur une version potentiellement vulnérable doivent consulter l'avis officiel de Coinkite et identifier précisément leur modèle et leur version de firmware.

La migration doit être réalisée sans précipitation : mise à jour depuis une source officielle, création d'une nouvelle seed, sauvegarde, vérification du fingerprint et d'une adresse de réception, puis envoi d'une petite transaction test.

Il est essentiel de ne jamais saisir la seed sur un site internet ou dans un outil présenté comme un vérificateur de vulnérabilité. Les incidents de sécurité donnent souvent lieu à des campagnes de phishing ciblant les utilisateurs inquiets.

Un événement majeur pour le marché des hardware wallets

Coldcard bénéficie d'une forte réputation auprès des utilisateurs avancés de Bitcoin, notamment grâce à ses modes de signature hors ligne, son support de la multisignature et ses fonctions de sécurité spécialisées.

Une vulnérabilité affectant directement la génération des seeds représente donc un événement particulièrement sensible. Le fabricant devra restaurer la confiance par la transparence de son analyse, la rapidité de ses correctifs et l'amélioration de ses audits.

Les conclusions de Galaxy Research montrent que l'impact financier pourrait être considérable. Elles restent néanmoins des estimations issues de l'analyse onchain et peuvent évoluer à mesure que de nouvelles adresses sont identifiées ou exclues du périmètre.

Note éditoriale : cet article synthétise les informations publiées par The Block, Galaxy Research et Coinkite au sujet d'une vulnérabilité affectant certaines seeds générées par des firmwares Coldcard. Le montant de 70 millions de dollars et le nombre d'adresses concernées proviennent d'une estimation onchain de Galaxy Research. Les utilisateurs doivent se référer exclusivement aux avis et firmwares officiels de Coldcard avant toute manipulation. Ne communiquez jamais votre seed ou votre passphrase. Cet article ne constitue pas un conseil financier ou technique personnalisé.