Jonathan Goodman pensait avoir tout verrouillé. Son wallet hardware Coldcard dormait dans un coffre-fort, sa seed phrase n’avait jamais touché internet. Le 29 juillet 2026, entre 21h36 et 21h43 (heure de Paris), ses 18,25 BTC, soit environ 1,6 million de dollars, ont pourtant été siphonnés en sept minutes. Galaxy Research a depuis identifié 1 367 BTC volés répartis sur 4 585 adresses, pour un préjudice total approchant les 88,6 millions de dollars. L’incident constitue l’un des plus graves échecs de l’auto-garde matérielle jamais documentés.

Comment 1 367 BTC ont-ils été dérobés ?

Galaxy Research a isolé trois vagues d’attaques distinctes exploitant une faille dans le générateur de nombres aléatoires du Coldcard. Les fonds dérobés dormaient en moyenne depuis 3,18 ans. Ce profil de détention longue correspond à des particuliers convaincus par le discours « pas vos clés, pas vos bitcoins », et non à des institutions équipées pour auditer la robustesse cryptographique de leur matériel.

Les deux premières vagues présentent des signatures transactionnelles similaires, suggérant un opérateur commun. La troisième s’écarte nettement, indiquant un acteur différent exploitant le même espace de clés compromises. L’affaire rappelle d’autres failles d’infrastructure où la confiance dans un maillon unique a causé des pertes massives, un schéma déjà observé lors du hack Atomic Wallet, où plus de 35 millions de dollars avaient été dérobés chez environ 1 % des utilisateurs.

Alex Thorn, responsable recherche chez Galaxy, a résumé l’impact : « C’est un revers pour l’auto-garde Bitcoin. Nous devons faire mieux en tant que communauté, sur la sécurité, l’éducation, et le réalisme quant aux recommandations faites au public. »

L’analyste Shanaka Anslem Perera a relevé une ironie cinglante. Le manuel du Coldcard décrit sa méthode par défaut de création de graine comme étant celle qui « implique le plus de confiance », tout en la jugeant « à faible risque pour les utilisateurs ». Le slogan officiel, « Don’t Trust, Verify », entre en collision frontale avec cette documentation.

Quelle est la cause technique de cette faille ?

La vulnérabilité exploite un paradoxe fondamental. La reproductibilité des graines, qualité essentielle pour vérifier l’intégrité d’un firmware, devient un vecteur d’attaque quand l’entropie sous-jacente est insuffisante. Une phrase de 24 mots générée avec un aléa faible reste visuellement identique à une graine robuste. L’utilisateur n’a aucun moyen visuel de détecter la faiblesse.

Concrètement, le code de génération des phrases de récupération, introduit en 2021, a produit un espace de clés restreint. Des attaquants ont utilisé une force brute assistée par intelligence artificielle pour balayer cet espace et identifier les graines compromises. Les migrations forcées déjà imposées pour le Mk3 n’ont pas suffi à protéger tous les utilisateurs du Mk4.

Les solutions existent sans changer de matériel : combiner la sortie du hardware avec des lancers de dés physiques, comme le suggère le manuel lui-même. Mais la majorité des victimes a suivi le chemin par défaut. Ce scénario s’inscrit dans une série d’incidents où l’auto-garde a été compromise par une confiance excessive dans des outils non audités, à l’image du hack Solana de 20229 231 portefeuilles avaient été exposés via une faille dans Slope Wallet.

Les attaques sont-elles terminées ?

Non. Les attaques se poursuivent et les bitcoins volés restent stationnaires dans les adresses des assaillants, sans mouvement ultérieur. Galaxy Research, qui s’appuie exclusivement sur des données on-chain, n’a pas encore confirmé avec certitude l’insuffisance d’entropie comme cause racine. L’urgence est néanmoins actée : Coldcard a appelé tous les détenteurs à migrer leurs fonds sans délai.

Goodman a déposé plainte auprès de la police et de la Commission des valeurs mobilières de l’Ontario. Les chances de récupération restent minces. L’épisode renforce la nécessité pour les utilisateurs de comprendre les fondamentaux du wallet hardware crypto et pour l’industrie de repenser la transparence des générateurs d’entropie.

Face à la récurrence des arnaques et piratages, le cas Coldcard illustre une leçon plus large : sans audit externe indépendant, même le matériel le plus réputé peut dissimuler une vulnérabilité silencieuse pendant des années.

À retenir

Le hack Coldcard Mk4 totalise 1 367 BTC siphonnés en trois vagues, dont un cas documenté de 18,25 BTC perdus en sept minutes depuis un coffre-fort. Le défaut d’entropie dans la génération des graines depuis 2021 constitue le vecteur principal présumé. Tant que la cause racine n’est pas définitivement confirmée et corrigée, la migration des fonds depuis les appareils potentiellement exposés reste la seule parade fiable.

Questions fréquentes

Comment savoir si mon Coldcard Mk4 est concerné par la faille ?

Si votre graine a été générée avec les paramètres par défaut du Coldcard entre 2021 et 2026, vos fonds sont potentiellement exposés. Galaxy Research a recensé 4 585 adresses compromises. Coldcard recommande une migration immédiate des fonds vers un nouveau wallet avec une graine générée en ajoutant de l’entropie externe, comme des lancers de dés physiques.

Les fonds volés peuvent-ils être récupérés ?

Les chances sont très minces. Les 1 367 BTC dérobés restent stationnaires dans les adresses des assaillants, sans mouvement ultérieur. Le propriétaire des 18,25 BTC a déposé plainte auprès des autorités ontariennes, mais la nature pseudonyme de Bitcoin complique considérablement l’identification des attaquants.

Quelle alternative au Coldcard pour un wallet hardware sécurisé ?

Plusieurs wallets hardware du marché proposent des mécanismes d’entropie vérifiables et audités. L’essentiel est de combiner la sortie du hardware avec une source d’aléa externe. Le guide complet du wallet crypto compare les options disponibles selon votre tolérance au risque et vos besoins de sécurité.

Pourquoi l’auto-garde matérielle a-t-elle échoué dans ce cas précis ?

L’échec ne vient pas du concept d’auto-garde lui-même, mais d’un défaut de conception masqué par une interface utilisateur rassurante. Une graine générée avec une entropie faible reste visuellement indiscernable d’une graine robuste. L’utilisateur ne peut pas détecter la vulnérabilité sans audit externe, ce qui expose les limites de la vérification individuelle face à des failles cryptographiques profondes.

Signal Baissier
Impact Majeur
Nous ajouter à vos sources préférées sur Google