Un portefeuille matériel noir posé sur une surface métallique froide, un de ses angles se dissolvant en chiffres binaires lumineux.

116 millions volés du « coffre-fort » du bitcoin : la faille Coldcard qui casse le dogme du portefeuille froid

Le portefeuille froid, vendu comme inviolable, a été vidé sans contact : 116 millions de dollars de bitcoins devinés à distance. On démonte la faille d'entropie et les trois vérifications à faire.

Sommaire
  1. En bref
  2. Un coffre débranché, une combinaison devinée
  3. Quatre vagues, 41 minutes pour la première
  4. L'entropie, le nombre qui décide si la clé tient
  5. Ce que ça change pour vous : trois vérifications
  6. En France, l'auto-conservation sans filet
  7. Questions courantes

Décryptage

Ce que ça change pour vous : le rangement vendu comme le plus sûr de la crypto, le portefeuille « froid », débranché, tenu à l’écart d’Internet, vient d’être vidé sans que personne y touche. Concrètement, les voleurs n’ont pas ouvert le coffre. Ils en ont deviné la combinaison, depuis chez eux, sur un ordinateur. Résultat : environ 116 millions de dollars de bitcoins siphonnés à des utilisateurs de Coldcard, l’appareil du fabricant canadien Coinkite, selon le décompte de Fortune. Voici la mécanique, pièce par pièce, et ce qu’il faut vérifier si vous détenez des bitcoins.

En bref

  • Environ 116 millions de dollars de bitcoins dérobés à des détenteurs de portefeuilles matériels Coldcard, plus de 5 200 adresses touchées en quatre vagues depuis le 30 juillet 2026.
  • La première vague a vidé 1 082 bitcoins (70,2 millions de dollars) en 41 minutes, sur 1 196 adresses.
  • Cause : une erreur de firmware de mars 2021 qui a fait générer les clés par un logiciel prévisible au lieu du vrai générateur de hasard de la puce.
  • Entropie tombée à 40 bits (Mk2, Mk3) ou 72 bits (Mk4, Mk5, Q), contre 128 bits requis : les phrases de récupération devenaient devinables.
  • Le correctif ne répare pas une clé déjà créée : Coinkite demande de générer une nouvelle graine et de déplacer les fonds.

Un coffre débranché, une combinaison devinée

Un portefeuille « froid » (cold wallet), c’est un petit boîtier qui garde vos clés de bitcoin hors ligne, débranché d’Internet, à l’abri des pirates qui rôdent sur le réseau. La promesse tient en une formule répétée dans tout le milieu : « vos clés, vos bitcoins ». Tant que personne ne touche l’appareil, personne ne touche les fonds. Sauf que la clé, ici, n’a pas été volée sur l’appareil : elle a été recalculée ailleurs. Chaque portefeuille repose sur une « phrase de récupération » de douze mots, tirés en principe au hasard. Devinez cette phrase et vous ouvrez le coffre, sans jamais l’approcher. C’est exactement ce qui s’est produit. D’après l’équipe de sécurité de Block citée par Fortune, les Coldcard « ont cessé d’utiliser un hasard fort et imprévisible pour générer les phrases, et ont suivi un raccourci qui reproduit des motifs ». Le coffre était solide. La serrure, prévisible.

Plaque métallique de sauvegarde d'une phrase de récupération, cases vierges, sous une lumière bleue froide.
Douze mots suffisent à ouvrir un portefeuille : encore faut-il qu’ils soient vraiment tirés au hasard.

Quatre vagues, 41 minutes pour la première

Concrètement, l’attaque n’a pas été un cambriolage patient : c’est un balayage industriel. La première vague a vidé 1 082 bitcoins, soit environ 70,2 millions de dollars, en 41 minutes le 30 juillet 2026, sur 1 196 adresses, rapporte Privacy Guides. Une deuxième salve a emporté 594 bitcoins le lendemain, puis d’autres ont suivi jusqu’au lundi. Au total, le compteur atteint environ 116 millions de dollars et plus de 5 200 adresses touchées en quatre vagues, selon le décompte de Fortune. Le chiffre a grimpé d’heure en heure, parce que l’attaque était encore en cours et qu’aucun acteur n’a été identifié. Rien à voir avec un vol ciblé : les pirates ont ratissé la blockchain publique, testé des clés devinées et vidé tout ce qui correspondait. Voici la courbe du butin.

L’entropie, le nombre qui décide si la clé tient

Le mot à retenir, c’est « entropie ». Concrètement, c’est la quantité de vrai hasard dans une clé : plus il y en a, moins elle est devinable. Une phrase de douze mots vise 128 bits d’entropie, un espace si gigantesque qu’aucun ordinateur ne peut le parcourir. Le problème vient d’une erreur glissée dans le firmware en mars 2021. D’après l’analyse technique de The Hacker News, un réglage de production (MICROPY_HW_ENABLE_RNG mis à zéro) a fait générer les clés par un logiciel prévisible, la fonction de secours « Yasmarang » de MicroPython, au lieu du vrai générateur de hasard matériel de la puce STM32. Alimenté seulement par l’identifiant de la puce et l’horloge, ce logiciel produisait des phrases dans un espace minuscule : environ 40 bits sur les Mk2 et Mk3, 72 bits sur les autres, contre 128 attendus. Assez petit pour être exploré à la machine. Voici les modèles et versions concernés.

Pour dresser ce tableau, nous avons croisé le décompte financier de Fortune, l’analyse d’entropie de Privacy Guides et le détail firmware de The Hacker News : quel modèle Coldcard, combien de bits d’entropie effective (environ 40 ou 72 contre 128 requis) et quelle version corrige la faille.

Modèle ColdcardEntropie effectiveFirmware vulnérableFirmware corrigéSource
Mk2 / Mk3~40 bits4.0.0 à 4.1.94.2.0Privacy Guides / The Hacker News
Mk4 / Mk5~72 bitsavant 5.6.05.6.0The Hacker News
Q~72 bitsavant 1.5.0Q1.5.0QThe Hacker News
Cible d’une graine sûre128 bitsn/an/aPrivacy Guides

Ce que ça change pour vous : trois vérifications

Alors, que faire, concrètement, si vous détenez des bitcoins sur un boîtier ? Trois gestes. D’abord, vérifiez votre version de firmware : un Mk4 ou Mk5 doit être au moins en 5.6.0, un Q en 1.5.0Q. Ensuite, et c’est le point que les brèves oublient, mettre à jour ne suffit pas. Le correctif diffusé le 31 juillet 2026 empêche de fabriquer une clé faible demain, mais il ne répare pas une clé déjà créée. Si votre phrase a été tirée par l’appareil sur une version vulnérable, considérez-la comme exposée : générez une nouvelle graine sur firmware corrigé et déplacez vos fonds. Enfin, ne restaurez jamais l’ancienne phrase sur un appareil à jour, sinon la faiblesse voyage avec elle. Coinkite précise qu’une graine bâtie avec au moins cinquante lancers de dés indépendants et privés n’est pas menacée par ce seul bug. Le hasard fait maison reste, ici, le plus sûr.

Des mains sans visage tiennent un petit portefeuille matériel au-dessus d'un ordinateur portable affichant un tableau de bord abstrait.
Vérifier sa version de firmware et déplacer ses fonds : les deux gestes qui comptent aujourd’hui.

En France, l’auto-conservation sans filet

Reste la question qui fâche : et si ça vous arrivait, en France ? La réponse est sèche. Sur un portefeuille que vous détenez vous-même, il n’existe aucune garantie de dépôt. Le fonds qui rembourse jusqu’à 100 000 euros en cas de faillite bancaire ne couvre pas des bitcoins rangés dans votre boîtier : la clé est à vous, la responsabilité aussi. Les règles européennes encadrent surtout les plateformes, pas l’auto-conservation, comme on l’a vu avec le cadre MiCA qui pousse certains acteurs hors d’Europe. Autrement dit, le détenteur autonome gagne en contrôle ce qu’il perd en filet de sécurité. Et cette affaire n’est pas un accident isolé : le hasard informatique mal fabriqué est un talon d’Achille récurrent, au même titre que un récent vol de données dans le cloud. La leçon tient en une ligne : un coffre ne vaut que ce que vaut sa serrure.

Questions courantes

Mon Coldcard est-il concerné ?
Tous les modèles sont visés : Mk2, Mk3, Mk4, Mk5 et Q. Sont vulnérables les firmwares 4.0.0 à 4.1.9 sur Mk2 et Mk3, antérieurs à 5.6.0 sur Mk4 et Mk5, et antérieurs à 1.5.0Q sur le Q.

Mettre à jour le firmware suffit-il ?
Non. Le correctif du 31 juillet 2026 empêche de créer une clé faible à l’avenir, mais il ne répare pas une clé déjà générée. Coinkite demande de produire une nouvelle graine sur firmware corrigé, puis de transférer les fonds.

Comment savoir si ma phrase de récupération est prévisible ?
Si vous avez laissé l’appareil tirer les mots au hasard sur une version vulnérable, considérez-la comme exposée. Une graine construite à partir d’au moins cinquante lancers de dés indépendants et privés n’est pas menacée par cette faille seule, selon Coinkite.

Qu’est-ce que l’entropie et pourquoi 128 bits ?
L’entropie mesure la quantité de hasard réel dans une clé. Une phrase de douze mots vise 128 bits d’imprévisibilité. Le bug a fait tomber ce niveau à environ 40 ou 72 bits, un espace assez petit pour être exploré par ordinateur.

Suis-je protégé si je détiens des bitcoins en France ?
Sur un portefeuille que vous détenez vous-même, non : l’auto-conservation ne relève d’aucune garantie de dépôt. La responsabilité de la clé et de sa sauvegarde repose entièrement sur le détenteur.

Votre réaction :

Article créé en collaboration avec l’IA.

Les plus lus

  1. 1Grève easyJet : un préavis sans aucune date, et une loi qui ne prévient les passagers que 24 heures avantGrève easyJet : un préavis sans aucune date, et une loi qui ne prévient les passagers que 24 heures avant
  2. 2L’Odyssée de Nolan en IMAX 70 mm : la seule salle de France est à MontpellierL’Odyssée de Nolan en IMAX 70 mm : la seule salle de France est à Montpellier
  3. 3Musées gratuits le premier dimanche du mois : la règle et les piègesMusées gratuits le premier dimanche du mois : la règle et les pièges
  4. 4Conseillers numériques : le budget passe de 40 à 14 millions d’euros, et les démarches bloquent toujoursConseillers numériques : le budget passe de 40 à 14 millions d’euros, et les démarches bloquent toujours
  5. 5600e de Taratata : ce que France 2 a rediffusé jeudi soir avait été tourné dix mois plus tôt600e de Taratata : ce que France 2 a rediffusé jeudi soir avait été tourné dix mois plus tôt

Nos dossiers

Recevez notre sélection dans votre boîte mail

Le meilleur d’Actu Alt Plus : décryptages, chiffres et panoramas. Désinscription en 1 clic, zéro spam.

Avatar illustré de Hugo, voix éditoriale d'Actu Alt Plus
Hugo

« Hugo » est la voix éditoriale d’Actu Alt Plus pour Tech, IA & Futur : ce que la technologie et l’IA changent concrètement, à hauteur d’usage plutôt que de promesse.

Articles: 358