Wallet Coldcard : Les anciennes seeds restent vulnérables malgré le correctif boosté à l’IA
08/21/2026Une mise à jour ne suffit pas. Coinkite publie de nouveaux firmwares pour ses portefeuilles matériels Coldcard, quelques semaines après la révélation d’une faiblesse dans la génération des seeds qui a permis le vol de plus de 114 millions de dollars en bitcoins. Les versions 5.6.1 pour les Coldcard Mk4 et Mk5 et 1.5.1Q pour le modèle Q ajoutent plusieurs protections. Attention cependant, les utilisateurs ayant créé leur portefeuille sur un firmware vulnérable doivent impérativement générer une nouvelle seed et transférer leurs fonds.
Points clés
- Coinkite publie un nouveau firmware Coldcard après trois semaines de revue de code consécutives au vol de 114 millions de dollars en bitcoins
- Les défauts corrigés n’ont aucun lien avec la faille exploitée par les attaquants
- L’éditeur affirme que des outils d’IA ont remonté davantage d’anomalies qu’une relecture humaine seule
- Une mise à jour ne restaure pas un portefeuille compromis : seule la migration vers une nouvelle seed protège les fonds
Coldcard impose désormais une source physique de hasard
La faille initiale provenait d’une erreur d’intégration remontant à mars 2021. Lors de la création d’une seed, le firmware utilisait le générateur logiciel Yasmarang de MicroPython au lieu du générateur matériel prévu par Coinkite. La clé obtenue disposait donc d’un niveau d’aléa inférieur à celui attendu, ce qui pouvait permettre à un attaquant de la retrouver.
Un premier correctif, publié fin juillet, avait réparé la génération des nouvelles seeds. Les versions actuelles renforcent encore le dispositif en exigeant une source d’entropie fournie par l’utilisateur. Celui-ci doit effectuer au minimum 65 pressions de touches à des intervalles imprévisibles, 50 lancers d’un dé physique ou 128 tirages à pile ou face.
Le générateur logiciel de secours Yasmarang est également remplacé par un mécanisme fondé sur SHA-256. Le firmware combine désormais plusieurs sources internes de hasard avec l’entropie physique saisie par l’utilisateur.
D’autres changements concernent la signature des transactions et les échanges par USB. Le Coldcard vérifie notamment une seconde fois les données d’une transaction juste avant sa signature afin de détecter une éventuelle modification entre son affichage et sa validation. Les modes de signature susceptibles de laisser certains éléments modifiables sont également désactivés par défaut.

L’IA trouve d’autres défauts, mais ne sauve pas les anciennes seeds
Coinkite affirme avoir utilisé plusieurs modèles d’intelligence artificielle pour examiner l’ensemble de son firmware. Cette relecture a permis d’identifier des anomalies supplémentaires dans l’approbation des transactions, la gestion des données USB, les sauvegardes et la validation des mises à jour.
Ces défauts sont distincts de l’erreur initiale de génération aléatoire, déjà corrigée par les versions publiées fin juillet. Leur découverte montre l’intérêt de l’IA pour parcourir rapidement une importante base de code, mais ne constitue pas une garantie d’absence de vulnérabilité. La page de sécurité de Coldcard précise d’ailleurs que les vérifications indépendantes réalisées jusqu’ici restent ciblées et ne représentent pas un audit complet de tous les firmwares.
Surtout, aucun logiciel ne peut rendre secrète une seed potentiellement devinée ou déjà connue d’un attaquant. Les portefeuilles créés avec les versions concernées entre 2021 et juillet 2026 doivent donc être abandonnés, sauf exception précisément documentée pour certaines seeds renforcées par suffisamment de lancers de dés indépendants.
La procédure consiste à installer le firmware corrigé, créer une nouvelle seed, vérifier sa sauvegarde puis transférer les bitcoins vers les nouvelles adresses. Dans cette affaire, la mise à jour sécurise les prochaines clés ; seule la migration protège les fonds associés aux anciennes. Les équipes de Coldcard font tout pour tourner la page – et c’est à saluer – mais l’incident restera tout de même longtemps dans toutes les mémoires.
L’article Wallet Coldcard : Les anciennes seeds restent vulnérables malgré le correctif boosté à l’IA est apparu en premier sur Journal du Coin.


