Les attaques contre Coldcard signifient-elles que tous les portefeuilles matériels sont désormais vulnérables ?

cointelegraphPublié le 2026-08-05Dernière mise à jour le 2026-08-05

Résumé

L'incident de sécurité récent concernant le portefeuille matériel Coldcard, lié à un bogue dans la génération d'entropie (aléa) utilisé pour créer les clés privées, a secoué la communauté Bitcoin, entraînant le vol de plus de 1 596 BTC. Cette faille, présente dans certains micrologiciels depuis plusieurs années, rappelle que la sécurité absolue n'existe pas. L'exploit n'a pas compromis la cryptographie fondamentale du Bitcoin, mais a visé la source de génération des nombres aléatoires, un élément critique. Si cette source est affaiblie, les clés peuvent devenir prévisibles. Des portefeuilles comme Ledger, Trezor et Foundation ont des approches différentes pour garantir une entropie robuste : Ledger utilise un élément de sécurité certifié, Trezor combine plusieurs sources, et Foundation privilégie le logiciel open-source et des constructions reproductibles. L'événement soulève des questions sur la confiance, la transparence et la vérification. Des experts appellent à l'adoption de normes industrielles plus strictes et à une plus grande collaboration avec les chercheurs indépendants. Pour les utilisateurs, la recommandation immédiate est de migrer les fonds si leur appareil Coldcard est concerné. À plus long terme, la leçon est d'éviter les architectures où une seule défaillance peut tout compromettre. L'utilisation de signatures multiples (multisig) et de sources d'entropie générées indépendamment est préconisée. Ainsi, bien que l'incident Coldcard ait exposé une vulnérabil...

Juste au moment où vous pensiez que le moral des marchés cryptos ne pouvait pas tomber plus bas, voilà que le bug d'entropie de Coldcard arrive pour vous prouver le contraire.

La découverte vendredi dernier d'une faille dans l'un des portefeuilles matériels les plus anciens du secteur est un rappel saisissant qu'il n'existe pas d'endroit parfaitement sûr où mettre tout votre Bitcoin.

Coldcard a divulgué cette faille dans la génération d'entropie affectant plusieurs de ses appareils le 31 juillet. Depuis, des chercheurs chez Galaxy Digital affirment que des attaquants ont pu voler plus de 1 596 Bitcoins, d'une valeur d'au moins 100 millions de dollars, via plusieurs attaques coordonnées.

Les fabricants de portefeuilles sont maintenant obligés d'expliquer un processus auquel la plupart des utilisateurs ne pensent même jamais : comment leur portefeuille génère la clé privée qui protège leurs Bitcoins.

Michael Tanguma, responsable produit chez la société de garde de Bitcoin Onramp Bitcoin, déclare au Magazine :

« Tout le modèle repose sur la confiance que le vendeur a bien fait les choses [...] Presque aucun individu ne peut auditer le matériel, le firmware et la génération d'entropie sous-jacente de son appareil. »

Coinkite, la société derrière Coldcard, a publié des correctifs de firmware et a demandé aux utilisateurs concernés de migrer leurs fonds, mais l'incident a profondément secoué les détenteurs de Bitcoin (HODLers), et il soulève une question inconfortable :

Si les portefeuilles Coldcard peuvent être exploités, est-ce que cela signifie que tous les portefeuilles matériels sont potentiellement vulnérables ?

Un bug caché dans les fondations

La vulnérabilité de Coldcard n'a pas exploité Bitcoin lui-même ni cassé la cryptographie moderne, mais elle a frappé quelque chose de beaucoup plus fondamental : l'aléatoire.

Chaque portefeuille Bitcoin commence par générer une phrase de récupération (seed phrase) à partir d'un pool de données aléatoires, ce qui signifie que cet aléatoire doit être suffisamment imprévisible pour rendre les clés privées résultantes effectivement impossibles à deviner. L'entropie fait référence à son degré d'aléatoire.

Si cet aléatoire est affaibli pour une raison quelconque, les attaquants peuvent réduire le nombre de clés possibles pouvant être générées et finir par trouver un moyen de les reproduire.

En lien : Le piratage de Coldcard provoque le plus grand mouvement de sous-1 BTC depuis FTX : CryptoQuant

Coinkite a d'abord alerté les utilisateurs le 31 juillet que les portefeuilles créés sur les firmware affectés devaient être considérés à risque et a demandé aux clients de migrer leurs fonds vers des portefeuilles nouvellement générés. Alors que les chercheurs ont approfondi l'analyse du bug dans les jours suivants, leur attention s'est rapidement portée sur la manière dont une faille dans une partie aussi critique du portefeuille était passée inaperçue pendant plus de cinq ans.

Le développeur de Core Lightning, Dustin Dettmer, a suggéré qu'elle aurait pu provenir de modifications du firmware effectuées en 2021.

Il pense que le code destiné à interfacer avec le générateur de nombres aléatoires matériel l'aurait en fait désactivé, ce qui a fait que la création de portefeuille est retombée sur le générateur de nombres pseudo-aléatoires Yasmarang, plus faible, de MicroPython.

Sa théorie est devenue l'une des principales explications sur la façon dont le bug aurait pu entrer dans le firmware de production, bien que Coinkite n'ait pas confirmé cette séquence exacte d'événements et déclare qu'elle publiera bientôt un post-mortem technique complet. Un porte-parole de Coinkite déclare au Magazine :

« Certaines versions du firmware avaient une voie de repli (fallback path) dans la génération de seed qui pouvait produire une entropie faible lorsqu'elle était générée par le firmware de l'appareil lui-même. »

Les appareils où les utilisateurs ont généré leur propre entropie via des jets de dés ou des méthodes manuelles similaires « n'étaient pas affectés par cette voie de repli spécifique », précise le porte-parole.

Une génération faible de nombres aléatoires (RNG) n'est pas sans précédent, mais contrairement à de nombreuses autres failles de sécurité, elle est difficile à détecter.

L'expert en sécurité Bitcoin Jameson Lopp a noté que les vulnérabilités RNG ont précédemment affecté une longue liste de portefeuilles et de bibliothèques cryptographiques, allant du portefeuille Android de Blockchain.com à Trust Wallet.

La génération faible de nombres aléatoires n'est pas un problème nouveau. Source : Jameson Lopp

Le directeur de la sécurité produit de Ledger, Vincent Bouzon, déclare au Magazine qu'« un aléatoire faible passe les tests de sortie », ce qui signifie que des générateurs de nombres aléatoires compromis peuvent toujours produire des valeurs qui semblent aléatoires, rendant les failles difficiles à identifier.

Portefeuilles différents, hypothèses d'aléatoire différentes

Les fabricants de portefeuilles matériels s'accordent à dire qu'une génération d'entropie sécurisée est non négociable, mais ils adoptent des approches différentes pour y parvenir.

En lien : Une vulnérabilité de l'app Zilliqa pour Ledger permet aux attaquants de récupérer les clés privées du signataire

La philosophie de Ledger s'articule autour d'un matériel de sécurité dédié. Bouzon affirme que les appareils Ledger génèrent les seeds en utilisant un vrai générateur de nombres aléatoires intégré dans un Secure Element certifié. La source d'entropie est certifiée selon la norme AIS-31 PTG.2 et le Secure Element subit une certification Common Criteria. Il déclare :

« Cet incident Coldcard était un échec dans une mise en œuvre spécifique, pas un verdict sur l'auto-conservation sécurisée [...] La génération de cette entropie doit être ancrée dans du matériel sécurisé, avec une architecture qui ne peut pas passer silencieusement à une source logicielle non fiable. »

Générer un aléatoire de haute qualité est ce qui fait vivre ou mourir l'ensemble. Source : Charles Guillemet

De son côté, Trezor combine l'aléatoire généré à l'intérieur de l'appareil avec celui fourni par l'ordinateur hôte, plutôt que de dépendre d'une seule source d'entropie, et les modèles plus récents intègrent également des sources matérielles supplémentaires.

La société inclut aussi des vérifications d'entropie pour confirmer que l'appareil a bien contribué avec un aléatoire imprévisible lors de la création du portefeuille. Tomáš Sušánka, directeur technique de Trezor, déclare au Magazine :

« La leçon pour toute l'industrie est que l'aléatoire ne peut pas dépendre d'une seule source ou d'une seule ligne de code correcte. »

Le portefeuille Passport de Foundation s'appuie également sur de multiples sources d'entropie tout en mettant l'accent sur la transparence. Le PDG Zach Herbert explique que Passport combine l'aléatoire généré par des composants matériels séparés avant de créer un portefeuille.

Le firmware est également publié en tant que logiciel libre et open-source avec des builds reproductibles, afin que des chercheurs indépendants puissent vérifier que le logiciel exécuté sur l'appareil correspond au code publié. Herbert déclare :

« Le bug lui-même était spécifique à Coldcard [...] L'avertissement plus large est que cela est passé inaperçu pendant plus de cinq ans alors que des gens confiaient au produit des sommes d'argent qui pouvaient changer leur vie. »

Confiance, transparence et vérification

La vraie division entre Ledger, Trezor et Foundation ne concerne pas l'importance de l'aléatoire, mais la façon dont les utilisateurs peuvent être certains qu'il fonctionne réellement.

Ledger affirme que la certification indépendante fournit l'assurance la plus forte. Foundation s'appuie sur le développement open-source, les builds reproductibles et l'accueil des chercheurs externes, et Trezor combine un firmware ouvert avec des sources d'entropie superposées pour éviter de dépendre d'un seul composant.

L'approche de Coinkite en matière de divulgation de failles de sécurité a également été critiquée, plusieurs développeurs Bitcoin reprochant à l'entreprise ses réponses passées à des rapports de vulnérabilité et l'absence d'un programme traditionnel de bug bounty.

En lien : Les craintes d'une épidémie de piratages DeFi pilotés par l'IA sont exagérées pour le moment — mais pas pour longtemps

Herbert soutient qu'accueillir les chercheurs externes fait lui-même partie de la construction de produits sécurisés, aux côtés du développement open-source et des audits indépendants.

Nick Percoco, directeur de la sécurité chez Kraken et ancien directeur de la sécurité chez Uptake, voit l'incident Coldcard comme une opportunité pour l'industrie d'adopter des normes plus strictes, quelle que soit la philosophie de conception choisie par les fabricants.

« L'échec de l'entropie de Coldcard devrait être un signal d'alarme pour toute l'industrie des portefeuilles matériels », a-t-il déclaré, soutenant que les systèmes de certification actuels valident souvent des composants individuels sans confirmer que le firmware de production les utilise effectivement correctement.

L'échec de l'entropie de Coldcard devrait être un signal d'alarme. Source : Nick Percoco

Percoco a proposé une norme d'assurance spécifique à l'industrie exigeant une validation indépendante des sources d'entropie, une vérification que le firmware appelle bien le générateur de nombres aléatoires matériel prévu et une certification liée à des versions spécifiques de matériel et de firmware.

Mais le débat va au-delà de la mise en œuvre technique, avec des voix comme Herbert soutenant que le développement open-source façonne également la culture de la sécurité. Il cite les programmes de bug bounty et l'engagement constructif avec les chercheurs indépendants comme des parties essentielles du développement de produits sécurisés.

Que doivent faire les Bitcoiners maintenant ?

Pour les utilisateurs de Coldcard, leur priorité immédiate est de suivre les instructions de migration de Coinkite s'ils pensent que leurs portefeuilles ont été créés en utilisant un firmware affecté.

À plus long terme, les Bitcoiners dans leur ensemble devraient utiliser cet épisode comme un moment d'apprentissage, des experts comme Tanguma soulignant la nécessité d'éviter les architectures de conception dans lesquelles un seul échec peut compromettre leurs fonds. Il déclare :

« Aujourd'hui, réalistement, vous voulez une multisignature et une entropie générée de manière indépendante [...] L'atténuation qui fonctionne réellement à grande échelle est architecturale : des configurations où aucun appareil, vendeur ou institution unique ne peut, en cas d'erreur, faire perdre les fonds. »

Donc pour l'instant, la réponse semble être non ; tous les portefeuilles matériels ne sont pas vulnérables.

L'incident Coldcard a exposé un échec dans une mise en œuvre spécifique, mais il a également forcé les fabricants à lever le voile sur le processus au cœur de l'auto-conservation : générer un secret que personne d'autre ne peut prédire.

Magazine : L'obsession du x100 : Les fondamentaux prennent de l'importance à mesure que la crypto mûrit

Cryptos en tendance

Questions liées

QQuel est le principal défaut de sécurité identifié dans le portefeuille matériel Coldcard selon l'article ?

ALe principal défaut de sécurité identifié est un bogue dans la génération d'entropie (aléatoire) lors de la création des phrases de récupération. Ce défaut a pu affaiblir le caractère aléatoire des clés privées générées, les rendant potentiellement prévisibles pour des attaquants.

QSelon les experts cités, quelle est l'une des principales mesures d'atténuation recommandée aux détenteurs de Bitcoin après cet incident ?

ALes experts, comme Michael Tanguma, recommandent d'utiliser une configuration de type multisignature (multisig) avec une entropie générée de manière indépendante. Cela permet de créer des montages architecturaux où aucun seul dispositif, fournisseur ou institution ne peut compromettre l'ensemble des fonds en cas de défaillance.

QQuelles sont les différentes approches évoquées par Ledger et Trezor pour assurer une génération d'entropie sécurisée ?

ALedger s'appuie sur un générateur de nombres aléatoires matériel intégré dans un élément sécurisé (Secure Element) certifié. Trezor combine l'aléa généré à l'intérieur du dispositif avec celui fourni par l'ordinateur hôte, utilisant ainsi plusieurs sources d'entropie, et effectue des vérifications pour confirmer l'apport du dispositif.

QQuel point commun les vulnérabilités de Coldcard, Blockchain.com et Trust Wallet partagent-elles d'après l'expert Jameson Lopp ?

AD'après Jameson Lopp, le point commun est qu'elles concernent toutes des vulnérabilités liées à la génération de nombres aléatoires (RNG - Random Number Generation), un problème récurrent mais difficile à détecter car un générateur compromis peut encore produire des sorties qui semblent aléatoires.

QQuelle proposition Nick Percoco fait-il à l'industrie des portefeuilles matériels suite à l'incident Coldcard ?

ANick Percoco propose la création d'une norme d'assurance spécifique à l'industrie, qui exigerait une validation indépendante des sources d'entropie, une vérification que le micrologiciel utilise bien le générateur de nombres aléatoires matériel prévu, et une certification liée à des versions spécifiques de matériel et de micrologiciel.

Lectures associées

L'Allemagne a perdu sa première place après des décennies, tandis que la Chine devient discrètement le leader mondial des machines-outils

L'industrie chinoise des machines-outils a réalisé une percée significative en 2025, dépassant pour la première fois l'Allemagne en valeur d'exportation avec 8,6 milliards d'euros et 21% de part de marché mondial. Cette ascension marque un tournant pour un secteur longtemps perçu comme dépendant des importations de machines allemandes ou japonaises, coûteuses et soumises à des restrictions. Le chemin fut long et ardu. La fabrication de machines-outils de précision se heurte à des défis physiques majeurs : la gestion de la dilatation thermique, les vibrations en cours d'usinage et l'usure des composants critiques, qui affectent la précision et la durabilité. Le secteur chinois était historiquement faible sur ces points, avec un taux de défaillance initial très élevé et une forte dépendance aux importations pour les composants clés (systèmes de commande numérique, broches, vis à billes). Le virage a été amorcé par le "Projet spécial 04" (2009-2020), un programme national qui a relevé la fiabilité des machines et accru la part des systèmes CNC nationaux. L'essor fulgurant de secteurs comme les véhicules électriques a ensuite fourni un marché exigeant et en rapide évolution, permettant aux fabricants chinois de développer des solutions sur mesure (centres d'usinage pour grandes pièces moulées, équipements pour boîtiers de batteries). Cependant, cette première place à l'exportation, principalement portée par les machines de découpe spéciale (laser, EDM) et vers des marchés asiatiques, ne signifie pas une supériorité technique globale. Des écarts persistent dans les machines haut de gamme et les composants de précision. Le véritable défi désormais est de construire une réputation de fiabilité à long terme et un réseau de service après-vente mondial capable d'instaurer une confiance durable chez les clients internationaux. La transition de l'industrie chinoise, d'acheteuse contrainte à exportatrice responsable, est en cours, mais sa consolidation définitive se jouera sur la capacité de ses machines à garantir une précision stable pendant des années dans les usines du monde entier.

marsbitIl y a 17 mins

L'Allemagne a perdu sa première place après des décennies, tandis que la Chine devient discrètement le leader mondial des machines-outils

marsbitIl y a 17 mins

Trading

Spot

Articles tendance

Comment acheter T

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Threshold Network Token (T) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Threshold Network Token (T).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Threshold Network Token (T)Après avoir acheté vos Threshold Network Token (T), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Threshold Network Token (T)Tradez facilement Threshold Network Token (T) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

723 vues totalesPublié le 2024.12.10Mis à jour le 2026.06.02

Comment acheter T

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de T (T) sont présentées ci-dessous.

活动图片