Le fabricant canadien de matériel Bitcoin Coinkite a averti les utilisateurs de son appareil de signature Coldcard Mk3 de transférer les fonds des portefeuilles dont les phrases de récupération (seed phrases) ont été générées sur les micrologiciels (firmware) concernés.
Jeudi, Coinkite a déclaré que les seeds créées sur un Mk3 exécutant la version 4.0.1 du micrologiciel, publiée en mars 2021, ou toute version Mk3 ultérieure pourraient mettre les fonds en danger. Selon l'analyse préliminaire de l'entreprise, le problème s'étend jusqu'à la version 5.0.3, le dernier micrologiciel supportant le Mk3, tandis que les modèles Mk4, Q et Mk5 ne sont pas affectés.
Cet avertissement intervient alors que des spécialistes de la sécurité Bitcoin examinent un balayage coordonné inexpliqué concernant 594,48 BTC provenant d'adresses à signature unique. Cependant, aucune preuve publique définitive n'a établi que le problème du Mk3 a causé ces transferts.
"Par excès de prudence", Coinkite a exhorté les utilisateurs concernés à générer une nouvelle seed sur un appareil non affecté, à vérifier sa sauvegarde et son adresse de réception, à envoyer une petite transaction de test avant de transférer le reste des fonds. L'entreprise a déclaré que son enquête était en cours et a promis une revue technique formelle.
Coinkite a indiqué que son analyse préliminaire montre que les seeds affectées utilisées avec une phrase secrète BIP-39 présentent un risque minimal, soulignant qu'il s'agit bien de la phrase secrète (passphrase) et non du code PIN du Coldcard.
Des experts examinent le balayage de 594 BTC
Ce balayage a attiré l'attention après qu'un utilisateur de Reddit ait déclaré que des fonds avaient été vidés d'un portefeuille dont la seed avait été générée sur un Coldcard Mk3 acheté en mai 2021.
L'utilisateur a indiqué que la seed avait ensuite été restaurée sur un Coldcard Mk4 en janvier 2026, ce qui signifie qu'elle a été saisie dans un second appareil. Ce compte est auto-déclaré et n'établit pas de lien entre Coldcard et le balayage plus large.
Dans une analyse préliminaire publiée vendredi, Rob Hamilton, PDG et cofondateur d'AnchorWatch, a déclaré que 1 324 sorties de transaction non dépensées (UTXO) avaient été balayées en 500 transactions dans une fenêtre de trois blocs, déplaçant ainsi 594,48 BTC.
Au moment de la rédaction, les 594,48 BTC valaient environ 38,3 millions de dollars, sur la base d'un prix du Bitcoin à 64 364,07 dollars, selon CoinGecko.
Hamilton a précisé que toutes les adresses impliquées étaient à signature unique et que 562 BTC ont ensuite été consolidés dans une autre adresse. "À première vue, on dirait qu'il y a eu une entropie défectueuse dans la génération du portefeuille à un moment donné", a-t-il écrit.
Article connexe : Des milliers de portefeuilles crypto menacés par la vulnérabilité 'Ill Bloom' : Coinspect
Par ailleurs, Kevin Loaec, PDG de Wizardsardine, a déclaré que son hypothèse actuelle est qu'un générateur de nombres aléatoires à faible entropie, potentiellement dans une bibliothèque logicielle, un élément sécurisé, ou un lot d'appareils ou une version de micrologiciel spécifique, a produit des seeds de portefeuille avec une randomisation insuffisante.
Il a suggéré qu'un attaquant connaissant cette faille pourrait avoir utilisé un script généré par IA pour forcer brutalement (brute-force) les portefeuilles affectés, mais en ne recherchant qu'une plage limitée de chemins de dérivation BIP-84. Cela pourrait expliquer pourquoi le balayage semble concentré sur les adresses SegWit natives et pourquoi certains portefeuilles n'ont été que partiellement vidés, bien que Loaec ait souligné que cette théorie reste non confirmée.
Loaec a averti que, si son hypothèse est correcte, les portefeuilles qui n'ont été que partiellement vidés pourraient rester exposés à d'autres vols. Il a ajouté que les fonds détenus dans d'autres types d'adresses pourraient également être exposés si l'attaquant élargit son scan pour les inclure.
Magazine : Dans les coulisses du "faux raid de police" qui a forcé un transfert de 1 million de dollars en Bitcoin







