Coinkite, le fabricant du hardware wallet Coldcard, a émis un bulletin de sécurité urgent le 31 juillet 2026. L’entreprise exige une migration immédiate des fonds pour tous les portefeuilles générés sur un Coldcard Mk3 doté d’un firmware entre la version 4.0.1 (mars 2021) et la version 5.0.3, la dernière itération supportée par ce modèle.

Au programme

  • Une faille structurelle dans le générateur de nombres aléatoires du Mk3 pouvant affecter la robustesse des seeds depuis mars 2021.
  • Une enquête en cours sur un vol de 594 BTC (~19,7 millions de dollars) visant des centaines de portefeuilles mono-signature.
  • Une procédure de migration stricte en 7 étapes, assortie de mesures de protection immédiates comme l’usage d’une passphrase BIP-39.

Une faille dans le générateur de nombres aléatoires du Coldcard Mk3 pourrait affecter la robustesse des phrases de récupération. L’alerte survient alors qu’une enquête est en cours sur le vol de 594 BTC dans des centaines de portefeuilles mono-signature, soit environ 19,7 millions de dollars au cours actuel. Aucun lien n’a été établi à ce stade entre la faille du Mk3 et ce casse, mais la coïncidence des calendriers place les utilisateurs concernés en état d’alerte maximale. Ce type d’incident rappelle la nécessité d’une sécurité des nœuds et des mises à jour critiques.

Quels sont les risques concrets pour votre Coldcard Mk3 ?

Tout portefeuille créé avec un firmware Mk3 dans la plage 4.0.1–5.0.3 pourrait être généré avec une seed moins aléatoire que prévu. Une seed faible peut être reconstituée par des attaquants, leur donnant accès aux fonds sans interaction physique avec l’appareil. Pour rappel, la robustesse du chiffrement dépend aussi du choix d’un hardware wallet fiable capable de générer une entropie de qualité.

Faux, il n’y a pas de transaction anodine. Le risque est structurel et indépendant de votre comportement. La vulnérabilité touche toutes les cryptomonnaies gérées via le Mk3 sur les firmwares concernés, qu’il s’agisse de Bitcoin ou d’actifs sur des réseaux compatibles.

Les utilisateurs ayant ajouté une phrase secrète BIP-39 (passphrase) réduisent ce risque de manière significative. Le facteur supplémentaire masque la seed sous-jacente même si cette dernière est compromise. En revanche, un wallet sans passphrase sur la plage de firmware incriminée reste exposé. Le fabricant précise que les modèles Mk4, Q et Mk5 ne sont pas concernés. Dans un contexte où les exigences réglementaires se renforcent, le récent cadre MiCA pousse aussi les acteurs du secteur à aligner leurs standards de sécurité.

Si vous ne pouvez pas remplacer votre appareil immédiatement, Coinkite recommande une procédure alternative : générer une nouvelle seed à l’aide de dés physiques : indépendante du générateur aléatoire interne du Mk3 : ou créer un portefeuille protégé par passphrase BIP-39 depuis votre seed existante. Vous devez ensuite y transférer l’intégralité de vos actifs.

Pourquoi 594 BTC volés mettent le feu aux poudres

Les enquêteurs n’ont toujours pas identifié de lien technique entre la faille du Mk3 et le vol d’envergure survenu ces derniers jours. Mais la chronologie force les portefeuilles mono-signature sous le feu des projecteurs. Le chiffre est massif : 594 BTC siphonnés depuis des centaines d’adresses, évoquant une attaque automatisée ciblant les seeds faibles. Les vagues de phishing qui ont suivi la transition MiCA ont montré que les périodes de flou réglementaire sont exploitées par les attaquants.

Mise en perspective Historiquement, les failles de génération de seed sur hardware wallet sont rares, mais leurs conséquences sont dévastatrices. En 2025, le phishing via smart contracts a dérobé 1,2 milliard de dollars, selon l’ESMA. Une faille de RNG sur un appareil de la réputation de Coldcard aurait un retentissement bien supérieur, sapant la confiance dans la catégorie même des hardware wallets.

Si ce vol de 594 BTC se confirme lié au Mk3, il deviendrait l’un des plus grands piratages exploitant une vulnérabilité hardware non corrigée de 2026. La communauté Bitcoin retiendrait que la sécurité d’un nœud complet ne protège pas contre une seed prédictible.

Comment migrer vos actifs en toute sécurité

La procédure dictée par Coinkite est stricte et séquentielle. Toute omission expose à une perte définitive des fonds. Cette rigueur est la même que celle exigée pour la configuration d’un hardware wallet haut de gamme.

  1. Vérifier la version du firmware : sur votre Mk3, allez dans Settings > Firmware. Si le numéro est entre 4.0.1 et 5.0.3, vous êtes concerné.
  2. Obtenir un hardware wallet non vulnérable : un Mk4, Q, Mk5, ou un appareil concurrent audité.
  3. Générer une nouvelle seed saine : idéalement par la méthode des dés, ou via le nouveau wallet.
  4. Vérifier la sauvegarde et l’empreinte du wallet : confirmez que la seed de secours ouvre bien le bon portefeuille avant tout transfert.
  5. Test avec une micro-transaction : envoyez 0,001 BTC, vérifiez la réception, tentez un renvoi.
  6. Transférer la totalité des actifs : effectuez le solde en une ou plusieurs transactions.
  7. Ne plus utiliser l’ancien wallet : il est définitivement compromis.

Cette séquence doit être exécutée avec la prudence qui entoure toute migration de seed, car une adresse de réception mal copiée peut détruire la totalité des actifs.

À retenir

Coinkite impose une migration totale des Coldcard Mk3 sous firmware 4.0.1–5.0.3. Si une passphrase BIP-39 protège déjà vos portefeuilles, votre exposition est modérée mais la migration reste fortement conseillée. L’enquête sur les 594 BTC volés se poursuit : un lien avec le Mk3 ferait de cette alerte le plus grave rappel de sécurité matérielle de l’année. Le remplacement immédiat de l’appareil est la seule certitude.

Questions fréquentes

1. Mon Coldcard Mk3 est sous firmware 5.0.3 avec passphrase BIP-39, suis-je en sécurité ?

La passphrase BIP-39 atténue considérablement le risque en masquant la seed sous-jacente. Cependant, Coinkite recommande tout de même la migration. Si la seed est faible, un attaquant disposant de ressources importantes pourrait théoriquement casser la passphrase par force brute.

2. Comment vérifier rapidement si mon firmware est vulnérable ?

Accédez au menu Settings > Firmware sur votre Coldcard Mk3. Si le numéro de version est compris entre 4.0.1 et 5.0.3 inclus, votre appareil est concerné. Les modèles Mk4, Q et Mk5 ne sont pas affectés, quel que soit leur firmware.

3. Le vol de 594 BTC est-il officiellement lié à la faille du Mk3 ?

Non. Au 31 juillet 2026, l’enquête est toujours en cours et Coinkite n’a pas établi de lien formel entre le vol automatisé des 594 BTC et la faille de son générateur de nombres aléatoires. La coïncidence temporelle motive néanmoins la plus grande prudence.

Signal Baissier
Impact Modéré
Nous ajouter à vos sources préférées sur Google