Les détenteurs de Bitcoin se tournent vers les jets de dés alors que les configurations de self-custody sont réévaluées

cointelegraphPublié le 2026-08-07Dernière mise à jour le 2026-08-07

Résumé

À la suite de la découverte d'un bug catastrophique de faible entropie dans les portefeuilles matériels Coldcard, lié à des vols observés publiquement depuis le 30 juillet, les détenteurs de Bitcoin réévaluent les hypothèses de confiance dans leurs configurations de portefeuille matériel. La vulnérabilité, introduite à partir du firmware 4.0.1 en mars 2021, a remplacé le générateur matériel de nombres aléatoires par un algorithme logiciel faible, laissant les clés privées avec seulement 40 à 70 bits d'entropie au lieu des 128 requis. Des attaquants ont ainsi pu extraire plus de 100 millions de dollars en BTC. Cet incident a souligné un principe fondamental : "Ne fais pas confiance, vérifie". Les utilisateurs qui ont généré leur phrase de récupération (seed) en utilisant une entropie physique, comme des lancers de dés, ont protégé leurs fonds. Cette méthode simple et vérifiable par l'utilisateur élimine la dépendance à la sécurité opaque du matériel. Pour renforcer la sécurité, la communauté propose désormais diverses méthodes manuelles ou matérielles spécialisées pour une génération d'entropie robuste et vérifiable, tout en recommandant de vérifier les signatures et adresses dérivées sur plusieurs appareils.

Suite au bug catastrophique d'entropie faible découvert dans les portefeuilles matériels Coldcard, lié à des vols observés publiquement à partir du 30 juillet, les détenteurs de Bitcoin ont commencé à réévaluer les hypothèses de confiance dans leurs configurations de portefeuille matériel.

Fonctionnement de la faille d'entropie de Coldcard

Les appareils Coldcard étaient équipés de « générateurs de nombres vraiment aléatoires » (TRNG) STM32 apparemment fonctionnels, qui reposent sur des processus physiques pour produire une phrase de récupération (seed phrase) indévinale.

Cependant, après que NVK, le créateur de Coldcard, a décidé de lancer une réécriture du micrologiciel pour passer d'un modèle de logiciel libre sous licence GPL à un modèle en lecture seule, une vulnérabilité grave semble avoir été introduite.

À partir de la version 4.0.1 du micrologiciel, publiée en mars 2021, l'appareil utilisait le générateur de nombres pseudo-aléatoires (PRNG) Yasmarang de MicroPython au lieu d'utiliser correctement le générateur matériel RNG du STM32.

La génération de nombres aléatoires est un problème insoluble en informatique, c'est pourquoi la génération de clés privées sécurisées et indévinables doit toujours reposer dans une certaine mesure sur des processus physiques externes.

L'utilisation du PRNG Yasmarang a été largement qualifiée par les analystes du secteur de solution de secours préprogrammée. Cependant, Coinkite a contesté cette caractérisation dans un récent post sur X :


L'hypothèse selon laquelle les Coldcards étaient programmés pour utiliser par défaut une méthode de génération de seed manifestement non sécurisée a également suscité des spéculations sur X quant à savoir s'il s'agissait d'une porte dérobée délibérément placée.

Le journaliste d'investigation Bitcoin Hodlnaut a émis l'hypothèse que le bug provenait de pratiques de développement négligentes et d'efforts pour supprimer les erreurs par des changements aléatoires.

Coinkite a estimé que les appareils Mk2 et Mk3 généraient des seeds avec 40 bits d'entropie, tandis que les Mk4, Mk5 et Q atteignaient environ 70 bits. Les deux sont bien en deçà des 128 bits requis pour une phrase de récupération de 12 mots sécurisée.

Depuis lors, des attaquants ont réussi à forcer brutalement des clés privées, volant ainsi plus de 100 millions de dollars en BTC. La probabilité qu'un portefeuille soit trouvé dépend du fait qu'une entropie supplémentaire via des dés ait été ajoutée ou non, ou qu'une phrase secrète BIP-39 et un chemin non standard aient été utilisés.

Article lié : Les pirates de Coldcard transfèrent 64 BTC et 200 ETH vers des mélangeurs de cryptomonnaies

Depuis, James O’Beirne a mis en place un site web avec des adresses pièges (honeypot), intitulé cktripwire, afin d'estimer quels types de portefeuilles les attaquants balayent efficacement.

Pièges suivis par cktripwire. Source : cktripwire.com

Comment l'entropie physique a sauvé certains portefeuilles

L'exploit Coldcard a une fois de plus douloureusement rappelé l'un des principes fondamentaux de la communauté : ne pas faire confiance, vérifier.

Les utilisateurs qui ne se sont pas fiés à un élément d'ingénierie opaque pour générer l'entropie de la partie la plus critique du point de vue sécurité, mais ont utilisé un nombre suffisant de jets de dés, ont ainsi protégé leurs coins de l'exploitation.

Lancer des dés est un processus simple, visiblement transparent qu'un utilisateur ordinaire peut auditer lui-même et comprendre intuitivement. Vérifier le TRNG, en revanche, nécessiterait un examen physique détaillé de l'électronique et une analyse du micrologiciel.

Alors que certains ont utilisé les événements récents comme prétexte pour déclarer la fin du self-custody, le respect de cette meilleure pratique laisse très peu d'options à un attaquant distant.

Si la phrase de récupération est générée par une entropie physique sans dépendre de la sécurité du portefeuille matériel, le seul vrai point de défaillance unique dans la génération du portefeuille est supprimé.

Article lié : Les attaques contre Coldcard signifient-elles que tous les portefeuilles matériels sont désormais non sécurisés ?

Le xpub et les adresses de réception dérivés de la seed peuvent être vérifiés en l'important dans d'autres appareils.

L'exfiltration de nonce via un airgap peut également être détectée en vérifiant si deux appareils génèrent la même signature conforme à la RFC 6979 lorsqu'on leur donne une transaction non signée identique.

La génération d'une entropie sécurisée est donc la condition absolument préalable à un portefeuille sécurisé. Diverses méthodes et propositions pour la générer ont circulé sur X depuis que l'exploit Coldcard a été rendu public.

La méthode la plus populaire consiste à vérifier la capacité de l'appareil à convertir correctement les faces d'un dé en une phrase de récupération BIP-39 en appliquant un hachage SHA-256. L'utilisation de plus de 100 jets de dés suffit alors à générer l'entropie pour une seed de 24 mots.

Des méthodes papier simples, telles que le tableau publié par Bitbox, partitionnent l'espace des mots de seed BIP-39 de sorte qu'une combinaison de six lancers de dés et d'un lancer de pièce puisse directement être assignée à un mot de seed sans utiliser d'électronique.

Des modèles plus sophistiqués, comme la feuille de travail de dés-biaisage codex32, utilisent un extracteur de van Neumann qui peut être calculé à la main pour générer une phrase de récupération sécurisée même avec des dés biaisés.

Une alternative aux jets de dés est d'imprimer les mots de seed BIP-39, de les découper en petits morceaux de papier de taille égale, de les mélanger soigneusement et de tirer au hasard 24 mots. Des produits tels que Seedsticks ou Entropia rendent cela plus pratique et robuste.



Du matériel spécialisé comme Frostsnap tente de répartir de manière vérifiable la génération d'entropie entre plusieurs appareils.



Certains utilisateurs ont conçu leurs propres dispositifs d'entropie physique pouvant générer une phrase de récupération presque aussi rapidement qu'un appareil électronique.



Article lié : Les attaques contre Coldcard signifient-elles que tous les portefeuilles matériels sont désormais non sécurisés ?


Questions liées

QQuel est le principal problème de sécurité identifié dans les portefeuilles matériels Coldcard ?

ALe principal problème de sécurité identifié est un bug d'entropie faible. À partir du firmware version 4.0.1 (mars 2021), l'appareil utilisait le générateur de nombres pseudo-aléatoires (PRNG) Yasmarang de MicroPython au lieu d'utiliser correctement le générateur de nombres aléatoires matériel (TRNG) STM32, produisant des phrases secrètes avec seulement 40 ou 70 bits d'entropie, bien en deçà des 128 bits requis.

QQuelle pratique a permis à certains utilisateurs de protéger leurs bitcoins malgré l'exploit Coldcard ?

ALes utilisateurs qui ont généré leur phrase secrète en utilisant une source d'entropie physique vérifiable, comme des lancers de dés en nombre suffisant, ont protégé leurs bitcoins. Cette méthode supprime la confiance aveugle dans l'ingénierie opaque du portefeuille matériel pour la partie la plus critique de la sécurité.

QQuel est l'objectif du site web 'cktripwire' créé par James O’Beirne ?

ALe site web 'cktripwire' a été créé pour estimer quels types de portefeuilles les attaquants parviennent à vider efficacement. Il utilise des adresses pièges (honeypots) pour suivre et analyser les activités de balayage des clés privées par les attaquants.

QQuels sont quelques-uns des méthodes physiques proposées pour générer une phrase secrète BIP-39 de manière sécurisée ?

APlusieurs méthodes physiques sont proposées : 1) Utiliser plus de 100 lancers de dés et convertir les résultats via un hash SHA-256. 2) Utiliser des tables papier (comme celle de Bitbox) associant des lancers de dés et un pile ou face à des mots de la liste BIP-39. 3) Utiliser des feuilles de calcul manuelles comme le 'codex32 dice de-biasing worksheet'. 4) Tirer au hasard des mots de la liste BIP-39 imprimés et découpés (méthode utilisée par des produits comme Seedsticks ou Entropia).

QPourquoi le principe 'Ne fais pas confiance, vérifie' (Don't trust, verify) est-il particulièrement pertinent suite à l'exploit Coldcard ?

ACe principe est pertinent car l'exploit a montré les dangers de faire une confiance aveugle à un dispositif matériel opaque. Il souligne l'importance pour les utilisateurs de pouvoir vérifier par eux-mêmes les étapes critiques, comme la génération d'entropie, par des moyens simples et compréhensibles (comme les dés), plutôt que de dépendre d'un matériel dont la sécurité est difficile à auditer sans expertise technique.

Lectures associées

Est-ce le calme avant la tempête dans le monde du bitcoin ? Le prix est stable, mais le marché des options s'effondre ! Qu'est-ce que cela signifie pour le BTC ?

Bien que le prix du Bitcoin affiche une période de stabilité récente, un signal d'alerte important provient du marché des options. Malgré la baisse significative de la volatilité, le marché n'est pas sans risque, et les investisseurs commencent à prendre en compte la possibilité d'un recul à court terme. Les données montrent une tendance notable au hedging contre les risques baissiers. Sur les dernières 24 heures, 53,8% du volume des options Bitcoin concernaient des put options (paris à la baisse), avec des contrats activement négociés aux prix d'exercice de 62 000 à 63 000 dollars. Cela indique que certains investisseurs se préparent à une correction à court terme depuis les niveaux actuels. Cependant, le sentiment n'est pas entièrement baissier. Les call options (paris à la hausse) représentent toujours 60,7% de l'open interest total, ce qui suggère un optimisme dominant pour la tendance à long terme du Bitcoin. Luke Dines, analyste senior chez Bitwise, souligne que le marché anticipe une volatilité limitée, mais que les faibles volumes de trading constituent un risque significatif. En période de faible liquidité, même de petits mouvements d'achat ou de vente peuvent amplifier les variations de prix au-delà des attentes. Il conclut que la situation actuelle ne reflète pas tant une attente de chute imminente qu'une perspective de marché où le hedging des risques à court terme s'intensifie, les investisseurs se préparant à une volatilité potentielle.

cryptonews.ruIl y a 43 mins

Est-ce le calme avant la tempête dans le monde du bitcoin ? Le prix est stable, mais le marché des options s'effondre ! Qu'est-ce que cela signifie pour le BTC ?

cryptonews.ruIl y a 43 mins

Trading

Spot
活动图片