Coinkite a révélé que les seeds générées sur Coldcard Mk3 avec le firmware 4.0.1 ou ultérieur peuvent être reconstruites par un attaquant, le contributeur de Bitcoin Core instagibbs ayant reproduit une seed vulnérable sur un appareil fraîchement initialisé. Les matériels Mk4 et Mk5 sont aussi touchés avec les firmwares antérieurs à 5.6.0, tandis que les appareils Q sont exposés avant le firmware 1.5.0Q, même si l’entreprise décrit cet impact comme moins grave. Les fonds liés à toute seed générée dans cette fenêtre sont à risque, et la remédiation exige de générer une nouvelle seed puis de déplacer les soldes on-chain, car les adresses existantes restent contrôlées par le matériau de clé d’origine, quel que soit le firmware publié ensuite.
Pourquoi c’est important
Le modèle de menace d’un hardware wallet suppose que l’appareil démarre avec une entropie imprévisible, puis protège ces clés contre l’extraction. La faille Coldcard rompt cette hypothèse une étape plus tôt, à la création plutôt qu’au stockage ou à la signature, ce qui signifie que l’air gap, le secure element et le flux de transaction hors ligne protègent la mauvaise chose. Comme les seeds peuvent survivre au firmware qui les a créées, l’avis met en lumière un problème structurel dans la maintenance du cold storage : un wallet créé en 2021 sur un matériel ayant reçu sa dernière mise à jour en juin 2023 est désormais signalé en juillet 2026, sans canal automatique pour joindre un détenteur qui n’allume l’appareil qu’une fois tous les quelques années. Des tests d’entropie indépendants des chemins de génération de seed, et pas seulement des reproducible builds, deviennent le seul contrôle durable permettant de vérifier que le pool d’aléa était suffisant au moment de la création.
Impact sur le marché
Le profil de conservation le plus risqué est un wallet à signature unique dont la seed a été générée sur un Mk3 affecté, sans passphrase BIP-39, sans entropie par dés et sans co-signataire multisig. Coinkite note qu’une passphrase forte et unique ajoute une barrière indépendante que l’attaquant doit aussi récupérer, et que le multisig peut limiter une seed faible à un seul signataire si le seuil de dépense exige d’autres clés indépendantes. L’entropie fournie par l’utilisateur via au moins 99 lancers de dés équitables est le seuil défini par l’entreprise pour le flux d’import dice-only, même si Coinkite conseille toujours la migration, y compris avec de l’entropie supplémentaire en place. Le scénario baissier est simple : des wallets dormants continuent de recevoir des dépôts vers les anciennes adresses, les propriétaires découvrent l’avis via des signalements de vols, et des transferts dans la panique vers des adresses non vérifiées ou des wallets temporaires ajoutent des pertes opérationnelles à la faille initiale. Le scénario haussier est un cycle de rotation mesuré, une cause racine publiée et une adoption plus large des passphrases, du multisig et des audits d’entropie reproductibles comme hygiène standard de conservation.
Questions fréquemment posées
-
Quels appareils Coldcard sont touchés par la faille de génération de seed ?
Les appareils Mk3 sont touchés avec le firmware 4.0.1 ou ultérieur. Les Mk4 et Mk5 sont exposés avec les firmwares antérieurs à 5.6.0, et les appareils Q avec les firmwares antérieurs à 1.5.0Q, Coinkite décrivant l’impact sur Q comme moins grave.
-
Une mise à jour du firmware peut-elle corriger une seed vulnérable déjà générée ?
Non. Un firmware mis à jour sécurise les futurs flux de configuration, mais ne peut pas modifier le matériau de clé qui contrôle les adresses déjà créées. La remédiation exige de générer une nouvelle seed et de déplacer les fonds on-chain vers de nouvelles adresses.
-
Quel est le profil de conservation le plus risqué pour cette faille ?
Un wallet à signature unique dont la seed a été générée sur un Mk3 affecté, sans passphrase BIP-39, sans entropie par dés et sans co-signataire multisig. Dans cette configuration, la seed affectée est l’unique racine cryptographique protégeant le solde.
-
Les passphrases, le multisig ou l’entropie par dés réduisent-ils le risque ?
Coinkite indique qu’une passphrase BIP-39 forte et unique ajoute une barrière indépendante que l’attaquant doit aussi récupérer, que le multisig limite une seed faible à un signataire si le seuil de dépense exige d’autres clés, et qu’au moins 99 lancers de dés équitables fournis par l’utilisateur sont le seuil défini…
-
Pourquoi le calendrier de l’avis Coldcard est-il important ?
Le dernier firmware Mk3 de Coinkite a été publié en juin 2023, et l’avis de juillet 2026 couvre les seeds générées depuis mars 2021, laissant environ trois ans entre le support produit et une action de conservation urgente que des détenteurs dormants peuvent manquer.