Community Trust ScoreVérifié
Coldcard a cessé d’expédier des appareils. Tous. L’arrêt est survenu après qu’une faille critique dans le processus de génération de seed du portefeuille a vidé près de 90 millions de dollars en Bitcoin de plus de 4 500 adresses — une vulnérabilité qui est restée discrètement dans le firmware pendant cinq ans.
La faille remonte à mars 2021, lorsque la société mère de Coldcard, Coinkite, a intégré une nouvelle bibliothèque cryptographique. Cette intégration a introduit un changement que personne n’a remarqué : le générateur de nombres aléatoires véritable — le TRNG — était présent dans le code mais n’était pas réellement utilisé pour la fonction critique de génération de seed. À la place, un générateur MicroPython plus faible faisait le travail. Les auditeurs ont vérifié si le TRNG existait. Ils n’ont pas vérifié s’il fonctionnait réellement. Et ainsi, la faille est restée ouverte, non détectée, pendant environ cinq ans, jusqu’à ce que les pertes la rendent impossible à ignorer.
Ce qui a mal tourné dans le firmware
Le rapport post-mortem de Coinkite a rendu les mécanismes assez clairs. Le code TRNG était là — il était juste utilisé pour des opérations moins critiques. Le processus de génération de seed, sans doute la fonction la plus importante dans un portefeuille matériel, reposait discrètement sur une faiblesse de l’aléatoire tout ce temps. Ce n’est pas une petite négligence. La génération de seed est la fondation. Si l’aléatoire alimentant ce processus est prévisible ou faible, un attaquant qui connaît le schéma peut reconstruire des clés privées. C’est essentiellement ce qui s’est passé ici.
Nick Percoco, directeur de la sécurité chez Kraken, n’a pas mâché ses mots. Il a qualifié la faille de signe de problèmes plus profonds dans la manière dont les portefeuilles matériels sont testés dans l’industrie. Sa critique a porté sur un point précis : il n’y a pas de processus de vérification indépendant qui confirme que la fonction d’aléatoire critique d’un appareil est réellement celle qui fonctionne dans le firmware de production. Les auditeurs vérifient la présence des bons composants. Ils ne confirment pas toujours que ces composants font ce qu’ils sont censés faire quand c’est important.
Percoco a comparé à d’autres secteurs. Le matériel de paiement nécessite des tests en laboratoire indépendants. Les modules cryptographiques passent par une validation de la source d’entropie. Les portefeuilles matériels ? Pas vraiment. Des certifications comme Common Criteria et certains audits CSPN existent, mais selon Percoco, elles n’assurent pas que la source d’entropie validée est celle que le firmware de production utilise réellement. Il y a un écart entre ce qui est certifié et ce qui est expédié.
Réponse de Coinkite et action légale
Coinkite a réagi rapidement une fois la faille rendue publique. Les unités restantes portant le firmware défectueux ont été détruites. Les expéditions ont cessé. Et l’entreprise travaille maintenant avec les forces de l’ordre dans plusieurs juridictions pour traquer ceux qui ont exploité la vulnérabilité et vidé ces fonds.
Les utilisateurs avec des appareils affectés ont reçu des instructions spécifiques : ne les jetez pas. Coinkite souhaite que les gens conservent le matériel, en partie parce que ces appareils pourraient devenir pertinents si les efforts de récupération des fonds réussissent. Pas de calendrier pour cela. Pas encore de détails sur l’avancée de l’action légale ou sur les juridictions impliquées. On ne sait pas si des fonds ont été tracés ou gelés à ce stade.
Percoco a également signalé deux normes existantes — NIST SP 800-90B et BSI AIS-31 — comme des références que l’industrie des portefeuilles matériels devrait probablement utiliser. Les deux décrivent les exigences pour concevoir et valider de véritables générateurs de nombres aléatoires. L’argument est assez simple : si ces normes existent et que d’autres industries les utilisent, il n’y a aucune bonne raison pour que les portefeuilles matériels soient exemptés.
Questions plus larges pour l’auto-gestion
L’incident a ébranlé l’espace de l’auto-gestion. Les portefeuilles matériels sont censés être l’option sûre — l’alternative à laisser le Bitcoin sur une plateforme d’échange en espérant que la plateforme ne fasse pas faillite. Toute la promesse est que les utilisateurs contrôlent leurs propres clés. Mais cette promesse ne tient que si le processus de génération de clés est réellement sécurisé. Si l’aléatoire sous-jacent est faible, les utilisateurs ne contrôlent rien. Ils pensent seulement qu’ils le font.
Et c’est le problème plus difficile que Percoco souligne. Sans processus de vérification rigoureux, les utilisateurs n’ont aucun moyen de savoir si un appareil fonctionne comme prétendu. Ils font confiance à la mise en œuvre du fabricant. La situation de Coinkite montre que même un fabricant agissant de bonne foi peut expédier une faille qui passe inaperçue pendant des années — non pas par malveillance, mais parce que le processus d’audit n’était pas conçu pour la détecter.
La pression est maintenant sur l’industrie pour adopter des normes de test qui vont au-delà de la confirmation qu’une fonctionnalité existe et vérifient réellement qu’elle est déployée correctement dans le firmware. Que cela se fasse par adoption volontaire ou par une certaine pression réglementaire, personne ne l’a encore dit.
Coinkite coordonne avec les autorités légales à travers les juridictions. Près de 90 millions de dollars disparus. Plus de 4 500 adresses touchées. Et la faille était active depuis mars 2021.
Questions Fréquentes
Qu’est-ce qui a causé la faille de sécurité de Coldcard qui a entraîné des pertes de 90 millions de dollars en Bitcoin ?
Un changement dans le processus de génération de seed de Coldcard lors de l’intégration d’une nouvelle bibliothèque cryptographique a conduit l’appareil à utiliser un générateur de nombres aléatoires MicroPython plus faible au lieu du générateur de nombres aléatoires véritable (TRNG) prévu, une faille qui est restée non détectée depuis mars 2021.
Que doivent faire les utilisateurs avec des appareils Coldcard affectés ?
Coinkite a conseillé aux utilisateurs de ne pas se débarrasser de leurs appareils affectés, car le matériel pourrait être nécessaire si les efforts de récupération des fonds réussissent.
