Les détenteurs de Bitcoin se tournent vers les jets de dés alors que les configurations de self-custody sont réévaluées

cointelegraphPublié le 2026-08-07Dernière mise à jour le 2026-08-07

Résumé

À la suite de la découverte d'un bug catastrophique de faible entropie dans les portefeuilles matériels Coldcard, lié à des vols observés publiquement depuis le 30 juillet, les détenteurs de Bitcoin réévaluent les hypothèses de confiance dans leurs configurations de portefeuille matériel. La vulnérabilité, introduite à partir du firmware 4.0.1 en mars 2021, a remplacé le générateur matériel de nombres aléatoires par un algorithme logiciel faible, laissant les clés privées avec seulement 40 à 70 bits d'entropie au lieu des 128 requis. Des attaquants ont ainsi pu extraire plus de 100 millions de dollars en BTC. Cet incident a souligné un principe fondamental : "Ne fais pas confiance, vérifie". Les utilisateurs qui ont généré leur phrase de récupération (seed) en utilisant une entropie physique, comme des lancers de dés, ont protégé leurs fonds. Cette méthode simple et vérifiable par l'utilisateur élimine la dépendance à la sécurité opaque du matériel. Pour renforcer la sécurité, la communauté propose désormais diverses méthodes manuelles ou matérielles spécialisées pour une génération d'entropie robuste et vérifiable, tout en recommandant de vérifier les signatures et adresses dérivées sur plusieurs appareils.

Suite au bug catastrophique d'entropie faible découvert dans les portefeuilles matériels Coldcard, lié à des vols observés publiquement à partir du 30 juillet, les détenteurs de Bitcoin ont commencé à réévaluer les hypothèses de confiance dans leurs configurations de portefeuille matériel.

Fonctionnement de la faille d'entropie de Coldcard

Les appareils Coldcard étaient équipés de « générateurs de nombres vraiment aléatoires » (TRNG) STM32 apparemment fonctionnels, qui reposent sur des processus physiques pour produire une phrase de récupération (seed phrase) indévinale.

Cependant, après que NVK, le créateur de Coldcard, a décidé de lancer une réécriture du micrologiciel pour passer d'un modèle de logiciel libre sous licence GPL à un modèle en lecture seule, une vulnérabilité grave semble avoir été introduite.

À partir de la version 4.0.1 du micrologiciel, publiée en mars 2021, l'appareil utilisait le générateur de nombres pseudo-aléatoires (PRNG) Yasmarang de MicroPython au lieu d'utiliser correctement le générateur matériel RNG du STM32.

La génération de nombres aléatoires est un problème insoluble en informatique, c'est pourquoi la génération de clés privées sécurisées et indévinables doit toujours reposer dans une certaine mesure sur des processus physiques externes.

L'utilisation du PRNG Yasmarang a été largement qualifiée par les analystes du secteur de solution de secours préprogrammée. Cependant, Coinkite a contesté cette caractérisation dans un récent post sur X :


L'hypothèse selon laquelle les Coldcards étaient programmés pour utiliser par défaut une méthode de génération de seed manifestement non sécurisée a également suscité des spéculations sur X quant à savoir s'il s'agissait d'une porte dérobée délibérément placée.

Le journaliste d'investigation Bitcoin Hodlnaut a émis l'hypothèse que le bug provenait de pratiques de développement négligentes et d'efforts pour supprimer les erreurs par des changements aléatoires.

Coinkite a estimé que les appareils Mk2 et Mk3 généraient des seeds avec 40 bits d'entropie, tandis que les Mk4, Mk5 et Q atteignaient environ 70 bits. Les deux sont bien en deçà des 128 bits requis pour une phrase de récupération de 12 mots sécurisée.

Depuis lors, des attaquants ont réussi à forcer brutalement des clés privées, volant ainsi plus de 100 millions de dollars en BTC. La probabilité qu'un portefeuille soit trouvé dépend du fait qu'une entropie supplémentaire via des dés ait été ajoutée ou non, ou qu'une phrase secrète BIP-39 et un chemin non standard aient été utilisés.

Article lié : Les pirates de Coldcard transfèrent 64 BTC et 200 ETH vers des mélangeurs de cryptomonnaies

Depuis, James O’Beirne a mis en place un site web avec des adresses pièges (honeypot), intitulé cktripwire, afin d'estimer quels types de portefeuilles les attaquants balayent efficacement.

Pièges suivis par cktripwire. Source : cktripwire.com

Comment l'entropie physique a sauvé certains portefeuilles

L'exploit Coldcard a une fois de plus douloureusement rappelé l'un des principes fondamentaux de la communauté : ne pas faire confiance, vérifier.

Les utilisateurs qui ne se sont pas fiés à un élément d'ingénierie opaque pour générer l'entropie de la partie la plus critique du point de vue sécurité, mais ont utilisé un nombre suffisant de jets de dés, ont ainsi protégé leurs coins de l'exploitation.

Lancer des dés est un processus simple, visiblement transparent qu'un utilisateur ordinaire peut auditer lui-même et comprendre intuitivement. Vérifier le TRNG, en revanche, nécessiterait un examen physique détaillé de l'électronique et une analyse du micrologiciel.

Alors que certains ont utilisé les événements récents comme prétexte pour déclarer la fin du self-custody, le respect de cette meilleure pratique laisse très peu d'options à un attaquant distant.

Si la phrase de récupération est générée par une entropie physique sans dépendre de la sécurité du portefeuille matériel, le seul vrai point de défaillance unique dans la génération du portefeuille est supprimé.

Article lié : Les attaques contre Coldcard signifient-elles que tous les portefeuilles matériels sont désormais non sécurisés ?

Le xpub et les adresses de réception dérivés de la seed peuvent être vérifiés en l'important dans d'autres appareils.

L'exfiltration de nonce via un airgap peut également être détectée en vérifiant si deux appareils génèrent la même signature conforme à la RFC 6979 lorsqu'on leur donne une transaction non signée identique.

La génération d'une entropie sécurisée est donc la condition absolument préalable à un portefeuille sécurisé. Diverses méthodes et propositions pour la générer ont circulé sur X depuis que l'exploit Coldcard a été rendu public.

La méthode la plus populaire consiste à vérifier la capacité de l'appareil à convertir correctement les faces d'un dé en une phrase de récupération BIP-39 en appliquant un hachage SHA-256. L'utilisation de plus de 100 jets de dés suffit alors à générer l'entropie pour une seed de 24 mots.

Des méthodes papier simples, telles que le tableau publié par Bitbox, partitionnent l'espace des mots de seed BIP-39 de sorte qu'une combinaison de six lancers de dés et d'un lancer de pièce puisse directement être assignée à un mot de seed sans utiliser d'électronique.

Des modèles plus sophistiqués, comme la feuille de travail de dés-biaisage codex32, utilisent un extracteur de van Neumann qui peut être calculé à la main pour générer une phrase de récupération sécurisée même avec des dés biaisés.

Une alternative aux jets de dés est d'imprimer les mots de seed BIP-39, de les découper en petits morceaux de papier de taille égale, de les mélanger soigneusement et de tirer au hasard 24 mots. Des produits tels que Seedsticks ou Entropia rendent cela plus pratique et robuste.



Du matériel spécialisé comme Frostsnap tente de répartir de manière vérifiable la génération d'entropie entre plusieurs appareils.



Certains utilisateurs ont conçu leurs propres dispositifs d'entropie physique pouvant générer une phrase de récupération presque aussi rapidement qu'un appareil électronique.



Article lié : Les attaques contre Coldcard signifient-elles que tous les portefeuilles matériels sont désormais non sécurisés ?


Questions liées

QQuel est le principal problème de sécurité identifié dans les portefeuilles matériels Coldcard ?

ALe principal problème de sécurité identifié est un bug d'entropie faible. À partir du firmware version 4.0.1 (mars 2021), l'appareil utilisait le générateur de nombres pseudo-aléatoires (PRNG) Yasmarang de MicroPython au lieu d'utiliser correctement le générateur de nombres aléatoires matériel (TRNG) STM32, produisant des phrases secrètes avec seulement 40 ou 70 bits d'entropie, bien en deçà des 128 bits requis.

QQuelle pratique a permis à certains utilisateurs de protéger leurs bitcoins malgré l'exploit Coldcard ?

ALes utilisateurs qui ont généré leur phrase secrète en utilisant une source d'entropie physique vérifiable, comme des lancers de dés en nombre suffisant, ont protégé leurs bitcoins. Cette méthode supprime la confiance aveugle dans l'ingénierie opaque du portefeuille matériel pour la partie la plus critique de la sécurité.

QQuel est l'objectif du site web 'cktripwire' créé par James O’Beirne ?

ALe site web 'cktripwire' a été créé pour estimer quels types de portefeuilles les attaquants parviennent à vider efficacement. Il utilise des adresses pièges (honeypots) pour suivre et analyser les activités de balayage des clés privées par les attaquants.

QQuels sont quelques-uns des méthodes physiques proposées pour générer une phrase secrète BIP-39 de manière sécurisée ?

APlusieurs méthodes physiques sont proposées : 1) Utiliser plus de 100 lancers de dés et convertir les résultats via un hash SHA-256. 2) Utiliser des tables papier (comme celle de Bitbox) associant des lancers de dés et un pile ou face à des mots de la liste BIP-39. 3) Utiliser des feuilles de calcul manuelles comme le 'codex32 dice de-biasing worksheet'. 4) Tirer au hasard des mots de la liste BIP-39 imprimés et découpés (méthode utilisée par des produits comme Seedsticks ou Entropia).

QPourquoi le principe 'Ne fais pas confiance, vérifie' (Don't trust, verify) est-il particulièrement pertinent suite à l'exploit Coldcard ?

ACe principe est pertinent car l'exploit a montré les dangers de faire une confiance aveugle à un dispositif matériel opaque. Il souligne l'importance pour les utilisateurs de pouvoir vérifier par eux-mêmes les étapes critiques, comme la génération d'entropie, par des moyens simples et compréhensibles (comme les dés), plutôt que de dépendre d'un matériel dont la sécurité est difficile à auditer sans expertise technique.

Lectures associées

Trezor : Vos clés sont toujours détenues par quelqu'un. Et cette personne, c'est vous.

Suite à l'incident récent affectant certains portefeuilles matériels, il est essentiel de rappeler un principe fondamental du Bitcoin : quelqu'un détient toujours les clés de vos fonds. Si ce n'est pas vous, c'est une tierce partie (un échange, un service de garde), ce qui vous expose aux risques de faillite, de mauvaise gestion ou de piratage. L'auto-garde, via un portefeuille matériel, vous permet de reprendre ce contrôle. L'incident en question était lié à une vulnérabilité spécifique dans la génération de nombres aléatoires d'un produit particulier. Cela ne remet pas en cause le concept d'auto-garde ni la sécurité des appareils d'autres fabricants si leurs clés ont été générées correctement. La panique et la peur sont de mauvais conseillers ; elles poussent à des configurations inutilement complexes comme la multisignature, qui, bien que puissante, n'est pas nécessaire pour la plupart des utilisateurs. La vraie différence entre confier ses fonds à un tiers et utiliser un portefeuille matériel réside dans la nature de la confiance accordée. Avec un custodian, vous lui confiez vos actifs et devez croire en sa pérennité et son honnêteté. Avec un portefeuille matériel open-source comme Trezor, la confiance est vérifiable : n'importe qui peut inspecter le code, notamment la manière dont sont générées les clés. La transparence et des programmes de primes aux bugs permettent un audit continu. La responsabilité de la sécurité est le corollaire inévitable de la véritable propriété. La mission des acteurs de ce domaine est de rendre cette responsabilité simple et intuitive. La commodité, plus que la complexité technique, détermine où les gens gardent leurs bitcoins. L'objectif est donc de créer une expérience d'auto-garde aussi naturelle que l'utilisation des applications quotidiennes. En définitive, une semaine difficile pour un acteur du secteur ne signifie pas que l'auto-garde a échoué. Elle renforce au contraire l'importance de la vérification, de la transparence et de la responsabilité individuelle. Vos propres mains restent l'endroit le plus sûr pour vos clés, et donc pour votre argent.

cryptonews.ruIl y a 4 h

Trezor : Vos clés sont toujours détenues par quelqu'un. Et cette personne, c'est vous.

cryptonews.ruIl y a 4 h

Deux sénateurs proposent d'exonérer Trump des taxes sur ses activités liées aux cryptomonnaies

Deux sénateurs américains, le républicain Thom Tillis et le démocrate Ruben Gallego, ont proposé un amendement visant à exonérer Donald Trump d'impôts sur les plus-values liées à ses activités dans le secteur des cryptomonnaies. Cette mesure pourrait lui permettre d'économiser des millions de dollars en différant, voire en évitant complètement, le paiement de l'impôt sur les gains en capital s'il réinvestit les sommes et conserve les actifs jusqu'à sa mort. Trump a déclaré un revenu de 1,4 milliard de dollars en 2025 provenant de projets liés aux cryptomonnaies et aux mème-coins, sur lequel un impôt de 20% pourrait normalement s'appliquer. L'examen de cet amendement, inclus dans un projet de loi plus large (CLARITY), est retardé au Sénat en raison de désaccords, notamment sur un "aspect éthique" concernant les conflits d'intérêts du président en exercice. Les négociations se poursuivent et le calendrier législatif, avec des vacances jusqu'à mi-septembre et une période creuse avant les élections de novembre, complique son adoption. Parallèlement, le leader démocrate Chuck Schumer a présenté un projet de loi pour créer un bureau indépendant de lutte contre la corruption, habilité à poursuivre le président et les hauts fonctionnaires pour des fonds illégalement acquis, y compris via les cryptomonnaies.

cryptonews.ruIl y a 4 h

Deux sénateurs proposent d'exonérer Trump des taxes sur ses activités liées aux cryptomonnaies

cryptonews.ruIl y a 4 h

Trading

Spot
活动图片