Des failles de sécurité critiques exposées dans les portefeuilles Coldcard mettent les bitcoins en danger

BTC
Portefeuille matérielvulnérabilitévol de BitcoinColdcardCoinkiteBlock
2026-07-31Source: u.today
Des failles de sécurité critiques exposées dans les portefeuilles Coldcard mettent les bitcoins en danger

Les utilisateurs de Bitcoin en auto-garde sont exhortés à déplacer leurs fonds après que Block a divulgué deux vulnérabilités critiques dans plusieurs générations de portefeuilles matériels Coldcard.

Les équipes d'ingénierie et de sécurité de Block ont commencé à recevoir des rapports de Bitcoin volés à distance depuis des portefeuilles non-Bitkey et ont lancé une enquête.

Il s'est avéré que les appareils Coldcard Mk2, Mk3, Mk4, Q et Mk5 présentent des failles de sécurité. Cela dit, la société a précisé qu'aucun de ses produits, y compris Bitkey, n'était concerné.

Plus de 1 000 BTC potentiellement exposés au vol

Selon Block, l'attaque a initialement ciblé les portefeuilles à signature unique et s'est déroulée sur environ une heure, mais les chercheurs ont averti que la campagne est probablement toujours active.

La société a déclaré que les portefeuilles protégés par des phrases de passe faibles de 25e mot et certaines configurations multisignature pourraient également être à risque.

La première vulnérabilité affecte le firmware des Coldcard Mk2 et Mk3. Dans ce cas, une erreur de codage a fait que la génération du portefeuille reposait sur des valeurs prévisibles au lieu d'une aléa suffisant généré par le matériel.

Pour les appareils plus récents Mk4, Q et Mk5, Block a déclaré que le firmware tentait d'améliorer l'entropie au démarrage en utilisant l'entrée de l'élément sécurisé. Cependant, une faille a réduit cet aléa supplémentaire à seulement 32 bits.

Importer simplement une graine affectée dans un autre portefeuille n'élimine pas la menace. La graine compromise reste vulnérable si un portefeuille a été créé sur un firmware Coldcard vulnérable.

Block a déclaré avoir divulgué ses conclusions en privé au fabricant de Coldcard, Coinkite, puis avoir rendu les conclusions publiques.

« Personnellement, je recommande à toute personne concernée de déplacer ses fonds dès qu'elle peut le faire en toute sécurité », a écrit l'ingénieur de Block Max Guise sur X.

Ce qui est notable, c'est que l'attaque pourrait être plus importante que ce que l'on croyait initialement. L'ingénieur en sécurité Clay Garrett a déclaré que les chercheurs avaient identifié 695 transactions antérieures correspondant à la même empreinte sur la chaîne. Ces transactions représentent 488,11 BTC supplémentaires.

Le montant total potentiellement volé s'élèverait à 1 082,59 BTC, selon l'analyse préliminaire de Block.