Faille RNG COLDCARD : 88 millions de dollars en Bitcoin volés, comment sécuriser votre portefeuille matériel ?
Aurélien Fontevive
La faille RNG COLDCARD a récemment fait les gros titres : une vulnérabilité critique du générateur de nombres aléatoires a permis le vol d’environ 88,6 millions de dollars en Bitcoin. Selon les analyses de Galaxy Research et de Chainalysis, plus de 4 500 adresses ont été vidées en trois vagues d’attaques fin juillet 2026. Ce sinistre incident rappelle l’importance cruciale de la sécurité des composants matériels dans la conservation des cryptomonnaies. Alors que les portefeuilles matériels sont souvent considérés comme le summum de la sécurité, cette faille démontre qu’aucun système n’est infaillible. Dans cet article, nous détaillons la nature de la faille RNG COLDCARD, les versions concernées, et les mesures à prendre pour protéger vos actifs. Que vous soyez un investisseur chevronné ou un novice, comprendre cette vulnérabilité est essentiel pour éviter de perdre vos bitcoins.
La faille RNG COLDCARD à l’origine du vol massif de Bitcoin
Le 30 juillet 2026, Galaxy Research a identifié une première vague de transactions suspectes. En l’espace de 41 minutes, environ 1 083 BTC (soit 70,2 millions de dollars au cours du moment) ont été dérobés depuis 1 196 adresses. Le lendemain, une deuxième et une troisième vague ont porté le total à 1 367 BTC, soit environ 88,6 millions de dollars, touchant 4 585 adresses. Les fonds volés sont toujours sous le contrôle des attaquants au moment de la rédaction de ce rapport.
Plusieurs éléments indiquent qu’il ne s’agissait pas d’une simple panique ou d’erreurs d’utilisateurs. Galaxy Research note que chaque transaction utilisait un taux de frais identique de 30 satoshis par vbyte, bien supérieur au taux médian de la semaine (0,4 à 1,0 sat/vB), et ne laissait aucune sortie de monnaie. « Cela ressemble à un outil automatisé dépensant des clés déjà en sa possession, et non à des propriétaires déplaçant leurs fonds », explique le rapport.
Chainalysis a de son côté observé que l’attaquant ciblait en priorité les portefeuilles à forte valeur : environ 30 millions de dollars ont été volés dans les dix premières minutes, et une seule victime a perdu 1,8 million de dollars. « Cela suggère que l’attaquant avait identifié et étudié les portefeuilles vulnérables avant de lancer les vols », indique Chainalysis.
L’attaque est survenue environ 30 heures avant que Coinkite ne divulgue publiquement la faille, ce qui laisse penser que les attaquants ont pu découvrir la vulnérabilité de manière indépendante ou en avoir eu connaissance préalable. Coinkite a été informée du problème par Block le 30 juillet, le jour même de la première vague, mais la divulgation publique n’a eu lieu que le 1er août. Ce délai a peut-être permis aux attaquants de frapper en premier.
Galaxy Research a qualifié l’attaque de « très organisée » en raison de l’uniformité des transactions et de la rapidité d’exécution. L’utilisation d’un outil automatisé avec des frais fixes suggère une préparation minutieuse. Il est probable que les attaquants aient surveillé la blockchain pendant des semaines, voire des mois, pour identifier les adresses vulnérables.
Comprendre la faille RNG du firmware COLDCARD
L’erreur d’intégration du générateur de nombres aléatoires
Les équipes de Block (anciennement Square), en collaboration avec d’autres chercheurs, ont analysé le firmware du COLDCARD pour identifier l’origine du problème. Leur rapport dévoile une erreur d’intégration dans le code de génération aléatoire. Normalement, le COLDCARD utilise un générateur matériel dédié (le RNG du microcontrôleur STM32). Cependant, un test incorrect dans le firmware provoque le basculement vers un générateur logiciel déterministe, appelé Yasmarang, qui est la solution de repli de MicroPython.
Yasmarang est un générateur de nombres pseudo-aléatoires simple, conçu pour des applications non cryptographiques. Il n’offre aucune garantie de sécurité et peut être prédit si l’état interne est connu. Dans le contexte du COLDCARD, l’état initial est dérivé de l’identifiant du microcontrôleur (MCU ID) et de valeurs temporelles, des données potentiellement accessibles ou estimables.
« COLDCARD firmware contains an RNG integration error that causes ngu.random to use MicroPython’s deterministic Yasmarang fallback instead of the STM32 hardware RNG », précise le rapport de Block.
Ce générateur de repli utilise l’identifiant unique du microcontrôleur (MCU ID) et des valeurs temporelles du système, des sources qui ne sont pas cryptographiquement sécurisées et qui peuvent être observées ou reconstruites. En conséquence, les attaquants peuvent générer hors ligne l’ensemble des seeds possibles, calculer les adresses Bitcoin correspondantes, et les comparer aux adresses visibles sur la blockchain. Une correspondance révèle la seed correcte, permettant de dériver les clés privées et de voler les fonds.
La faiblesse réside dans le fait que le MCU ID est souvent lisible via des interfaces de débogage, et les timings peuvent être estimés à partir de l’horodatage des transactions ou d’autres indices. Ainsi, l’espace de recherche pour les attaquants est considérablement réduit, rendant l’attaque réalisable à grande échelle.
Comment les attaquants ont exploité la faiblesse
L’exploitation de cette faille ne nécessite pas d’accès physique aux appareils. Les attaquants ont pu, à partir des adresses Bitcoin publiques, déterminer quelles seeds avaient été générées par des COLDCARD vulnérables. En générant localement les seeds possibles (en utilisant les mêmes sources de hasard déterministes), ils ont pu identifier les adresses correspondantes et ainsi récupérer les clés privées. La rapidité de l’attaque (41 minutes pour la première vague) et l’utilisation d’un outil automatisé suggèrent que les attaquants avaient préparé leur coup à l’avance, probablement en analysant la blockchain pour repérer les adresses potentiellement vulnérables.
Il est possible que les attaquants aient utilisé des techniques de clustering d’adresses pour identifier les portefeuilles COLDCARD, ou qu’ils aient eu accès à des listes d’adresses générées avec le firmware vulnérable via des fuites ou des analyses statistiques. Une fois les adresses cibles identifiées, il suffisait de générer les seeds correspondantes et de signer les transactions de vol.
Cette attaque démontre la puissance de l’analyse blockchain combinée à une faiblesse cryptographique. Les adresses Bitcoin sont publiques, mais les clés privées doivent rester secrètes. Si la génération des clés est déterministe et prévisible, tout l’édifice s’effondre.
Quels modèles et firmwares sont concernés ?
Pour vérifier votre version, allumez votre COLDCARD, allez dans Paramètres > À propos, et notez le numéro de version. Comparez-le avec le tableau ci-dessous.
| Modèle | Firmwares vulnérables | Firmware corrigé |
|---|---|---|
| Mk2 / Mk3 | 4.0.1 à 4.1.9 | 4.2.0 ou ultérieur |
| Mk4 / Mk5 (standard) | Avant 5.6.0 | 5.6.0 ou ultérieur |
| Mk4 / Mk5 (Edge) | Avant 6.6.0X | 6.6.0X ou ultérieur |
| Q (standard) | Avant 1.5.0Q | 1.5.0Q ou ultérieur |
| Q (Edge) | Avant 6.6.0QX | 6.6.0QX ou ultérieur |
Coinkite précise que les produits TAPSIGNER, OPENDIME et SATSCARD ne sont pas affectés, car ils utilisent des codebases différents. L’entreprise a également détruit tous les appareils en attente d’expédition qui contenaient le firmware vulnérable. Les clients ayant déjà reçu leur appareil ont été contactés par email avec les instructions de migration.
Si vous n’avez pas reçu d’email, vérifiez le site officiel de Coinkite pour les annonces. Il est également recommandé de vérifier manuellement votre version, même si vous pensez être à jour. Certains utilisateurs ont peut-être ignoré les mises à jour ou utilisé des versions antérieures.
Notez que les seeds générées avec un firmware vulnérable restent compromises même si vous mettez à jour le firmware par la suite. La mise à jour ne corrige pas la seed, elle empêche seulement la génération de nouvelles seeds vulnérables. Il est donc impératif de migrer vers une nouvelle seed.
Mesures de protection : que faire si vous possédez un COLDCARD ?
Si vous êtes propriétaire d’un COLDCARD, il est impératif d’agir rapidement. Voici les étapes recommandées par Coinkite et les experts en sécurité.
- Vérifiez votre version de firmware : accédez aux paramètres de votre appareil et notez le numéro de version.
- Mettez à jour le firmware : si votre version est vulnérable, installez la mise à jour correspondante disponible sur le site officiel de Coinkite.
- Générez une nouvelle seed : après la mise à jour, il est impératif de générer une nouvelle seed. La mise à jour ne corrige pas la seed précédente, car celle-ci a été générée avec le RNG déterministe.
- Sauvegardez votre nouvelle seed : notez-la sur un support physique résistant au feu et à l’eau, et conservez-la dans un endroit sûr (coffre, etc.). Ne la stockez jamais sur un appareil connecté.
- Vérifiez l’affichage : assurez-vous que la nouvelle adresse de réception s’affiche correctement sur l’écran du COLDCARD avant de l’utiliser.
- Effectuez un test : envoyez une petite quantité de Bitcoin vers la nouvelle adresse pour confirmer que vous pouvez accéder aux fonds.
- Transférez l’intégralité des fonds : une fois le test réussi, déplacez tous vos actifs vers la nouvelle seed. Conservez l’ancienne sauvegarde jusqu’à ce que la migration soit complètement confirmée, puis détruisez-la de manière sécurisée.
⚠️ ATTENTION : La mise à jour du firmware ne suffit pas.
Vous devez générer une NOUVELLE seed après la mise à jour.
Conservez l'ancienne sauvegarde jusqu'à confirmation de la migration.
Coinkite indique que les seeds complétées par au moins 50 lancers de dés équitables, indépendants et privés ne sont pas considérées comme à risque par cette seule faille. De même, l’utilisation d’une passphrase BIP-39 forte et unique rend l’exploitation plus difficile, mais elle ne corrige pas la seed sous-jacente ; la migration reste recommandée.
« Les seeds complétées par au moins 50 lancers de dés équitables, indépendants et privés ne sont pas considérées comme à risque par cette seule faille », précise l’avis de Coinkite.
Il est important de noter que la passphrase BIP-39 n’est pas une solution miracle. Si la seed est compromise, l’attaquant peut toujours tenter de deviner la passphrase, surtout si elle est faible. La migration vers une nouvelle seed est la seule solution définitive.
Pour une sécurité maximale, vous pouvez également envisager d’utiliser un portefeuille multi-signature qui nécessite plusieurs clés provenant de différents appareils. Cela réduit le risque même si l’un des portefeuilles est compromis.
Leçons pour la sécurité des cryptomonnaies
L’importance du RNG matériel
Cet incident met en lumière un point souvent négligé : la qualité du générateur de nombres aléatoires est fondamentale pour la sécurité des clés privées. Les portefeuilles matériels sont conçus pour isoler les clés des environnements vulnérables, mais si le RNG est défaillant, l’ensemble de la sécurité s’effondre. Les normes comme FIPS 140-2 ou les recommandations de l’ANSSI imposent des tests rigoureux pour les RNG. Les fabricants doivent s’assurer que leur implémentation est correcte et que le basculement vers un générateur logiciel n’est pas possible sans détection.
En 2008, une vulnérabilité similaire dans le générateur aléatoire d’OpenSSL sous Debian avait permis de prédire les clés SSH. Plus récemment, des faiblesses dans les RNG de certains portefeuilles matériels ont été découvertes, tandis que la vulnérabilité zero-day du noyau Linux découverte par l’IA (CVE-2026-53264) permet une escalade de privilèges root, illustrant que les systèmes d’exploitation ne sont pas épargnés. La leçon est claire : le RNG est un maillon essentiel de la chaîne de sécurité.
Les fabricants de portefeuilles matériels doivent effectuer des audits de sécurité approfondis de leur code, en particulier des fonctions cryptographiques. L’erreur d’intégration dans le firmware COLDCARD aurait pu être détectée par une revue de code rigoureuse ou des tests de conformité.
Bonnes pratiques pour les utilisateurs
En tant qu’utilisateur, vous pouvez renforcer votre sécurité par des gestes simples :
- Vérifiez toujours l’authenticité du firmware avant de l’installer. Utilisez les signatures numériques et les sommes de contrôle.
- Utilisez une passphrase BIP-39 forte et unique en complément de votre seed. Cela ajoute une couche de protection même si la seed est compromise.
- Envisagez le multi-signature pour les sommes importantes. Cela répartit le risque sur plusieurs clés et appareils.
- Restez informé des mises à jour de sécurité des fabricants. Inscrivez-vous aux alertes et suivez les forums spécialisés. Méfiez-vous également des risques insoupçonnés de proxy résidentiel et de fraude publicitaire liés aux sticks TV et box de streaming génériques.
- Diversifiez vos solutions de stockage : ne mettez pas tous vos œufs dans le même panier. Utilisez plusieurs portefeuilles matériels de marques différentes.
- Effectuez des tests réguliers : vérifiez que vous pouvez restaurer vos fonds à partir de votre seed de sauvegarde.
La faille RNG COLDCARD nous rappelle que la sécurité est un processus continu. Même les produits les plus réputés peuvent présenter des vulnérabilités. La vigilance et la réactivité sont vos meilleures alliées.
En outre, il est conseillé de suivre les recommandations des organismes de sécurité comme l’ANSSI ou le CERT, qui incluent notamment le déploiement d’un firewall as a service (FWaaS) pour sécuriser vos accès réseau. Leurs guides sur la sécurité des cryptomonnaies fournissent des bonnes pratiques éprouvées.
Conclusion : agir sans tarder
La vulnérabilité RNG des portefeuilles COLDCARD a permis le vol de 88,6 millions de dollars en Bitcoin, affectant des milliers d’utilisateurs. Si vous possédez un COLDCARD, ne tardez pas : vérifiez votre firmware, mettez-le à jour, et migrez vers une nouvelle seed. La faille RNG COLDCARD est désormais connue, mais d’autres pourraient surgir. En adoptant les bonnes pratiques et en restant informé, vous réduisez considérablement les risques. La sécurité de vos cryptomonnaies commence par des décisions éclairées et des actions rapides.
N’attendez pas que vos fonds soient volés pour agir. Chaque jour qui passe augmente le risque pour les utilisateurs de COLDCARD vulnérables. Prenez les mesures nécessaires dès aujourd’hui pour protéger votre patrimoine numérique.