Peter Todd, candidat Satoshi, prévient qu'aucun Bitcoin n'est sûr en signature unique après le vol de 38 millions de dollars sur Coldcard

BTC
security vulnerabilityattaque par force brutePortefeuille matérielbug d'entropiePeter ToddColdcardBitcoin
2026-07-31Source: u.today
Peter Todd, candidat Satoshi, prévient qu'aucun Bitcoin n'est sûr en signature unique après le vol de 38 millions de dollars sur Coldcard

Le marché des portefeuilles matériels de crypto-monnaie a été frappé par une grave crise de confiance alors qu'un défaut technique dans les appareils Coldcard a permis à des pirates de vider complètement plus de 500 adresses Bitcoin. Lors d'une seule attaque automatisée, les auteurs ont transféré 594,48 BTC, d'une valeur d'environ 38,3 millions de dollars, vers un seul portefeuille.

Le développeur Bitcoin bien connu Peter Todd, que un documentaire HBO avait précédemment identifié comme le créateur de Bitcoin, Satoshi Nakamoto, a rapidement rejoint la discussion. Pour Todd, cet incident est devenu une confirmation supplémentaire de son scepticisme de longue date envers les gadgets cryptographiques commerciaux.

La sécurité du portefeuille dépend entièrement du caractère aléatoire lors de la génération de la phrase de départ. Cependant, il s'est avéré que ce mécanisme ne fonctionnait pas correctement dans le firmware Coldcard depuis mars 2021. Selon Block Security, presque tous les modèles sont vulnérables : Mk2, Mk3, Mk4, Q et Mk5.

Dans les appareils plus anciens, une erreur dans le code a désactivé le générateur matériel intégré, ce qui a amené le portefeuille à créer des clés via un algorithme logiciel prévisible. Dans les modèles plus récents, des parties critiques des données ont été tronquées.

En conséquence, le nombre de combinaisons possibles de phrases secrètes a été réduit au minimum, permettant aux pirates de les forcer par force brute sur un ordinateur en quelques minutes.

Position de Todd : Le code manque de regards suffisants

« J'ai toujours été sceptique à l'égard des portefeuilles matériels. Vous payez beaucoup d'argent pour un appareil qui exécute un code que peu de gens examineront, sur du matériel qui pourrait être backdooré par une attaque de la chaîne d'approvisionnement », a déclaré Peter Todd sur X.

Selon le développeur, cet incident est un exemple parfait du manque fatal d'examen indépendant et d'audit du code du projet.

L'industrie doit maintenant évoluer vers des tests déterministes de bout en bout du matériel réel, ce qui permettrait de savoir exactement d'où vient l'entropie. Comme alternative à la confiance aveugle dans les puces, Todd a démontré une méthode de génération physique utilisant un jeu de cartes et a rappelé sa proposition antérieure d'un générateur de nombres aléatoires basé sur des boutons.

Les nouvelles données de Block Security sapent également les espoirs que les configurations multisig restent sûres. Si toutes les clés multisignature ont été générées sur des appareils Coldcard vulnérables, les pirates peuvent les compromettre une par une. Le défaut est introduit au moment où la phrase de départ est créée, et le simple fait d'exporter les mots vers un autre appareil ne le corrige pas.

La seule façon de protéger Bitcoin maintenant est d'évacuer complètement les actifs. Les experts exhortent les utilisateurs à générer immédiatement une nouvelle phrase de départ sur un matériel tiers et à transférer physiquement tous les fonds vers de nouvelles adresses.

Seuls les utilisateurs qui ont ajouté une phrase de passe BIP-39 supplémentaire lors de la configuration initiale restent protégés, car elle crée une barrière supplémentaire contre les attaques par force brute.