La faille RNG du hardware wallet Coldcard a permis le vol de 88 millions de dollars en Bitcoin sur 4 585 adresses

Une faille critique dans les hardware wallets Coldcard a été liée au vol d'environ 88,6 millions de dollars en Bitcoin, les attaquants ayant vidé 4 585 adresses compromises lors de deux vols distincts. La vulnérabilité, qui remonte à une erreur d'intégration du firmware de mars 2021, a effectivement réduit le niveau d'aléa cryptographique protégeant les clés privées à un niveau pouvant être cassé hors ligne — sans même toucher au hardware wallet lui-même.
Ce qui s'est mal passé
La faille réside dans la façon dont le firmware Mk3 de Coldcard gérait la génération de seed. Lorsqu'une mise à jour du firmware en mars 2021 a intégré un nouveau module, la dérivation de seed a été accidentellement routée via un générateur de nombres pseudo-aléatoires (PRNG) logiciel déterministe plutôt que via le RNG matériel STM32 prévu. Le résultat a été catastrophique : l'entropie effective est passée de 128 bits requis à environ 40 bits sur les appareils concernés.
Avec seulement ~40 bits d'entropie, un attaquant qui connaît l'UID de l'appareil, l'état du timer et l'historique des appels RNG peut reconstruire des candidats de seed entièrement hors ligne. Ces candidats sont ensuite vérifiés en dérivant les adresses Bitcoin correspondantes et en les comparant aux données publiques de la blockchain — aucun accès à l'appareil requis, aucune interaction avec la victime.
Le vol
Le 30 juillet 2026, un attaquant a agi avec une rapidité chirurgicale : 1 196 adresses Bitcoin ont été vidées en seulement 41 minutes, récoltant 1 082,65 BTC d'une valeur d'environ 70,2 millions de dollars. Une analyse ultérieure a porté ce total à 1 367,05 BTC sur 4 585 adresses — environ 88,6 millions de dollars — suggérant que l'attaquant a continué à travailler sur la liste des wallets vulnérables.
La vulnérabilité a été divulguée publiquement le 31 juillet 2026, un jour après le vol initial. La société mère de Coldcard a publié une mise à jour d'urgence du firmware et a commencé à notifier les utilisateurs concernés. Toute personne ayant généré un seed sur un appareil Mk3 avec un firmware datant de mars 2021 ou après est potentiellement affectée.
Ce que les utilisateurs doivent faire
Coldcard a fortement exhorté tous les détenteurs de wallets Mk3 à générer immédiatement un nouveau seed en utilisant un appareil entièrement mis à jour, à transférer les fonds vers ce nouveau seed, et à considérer tout seed Mk3 existant généré pendant la période concernée comme compromis. Des appareils de remplacement et des conseils de récupération sont proposés aux clients concernés.
Les hardware wallets sont considérés parmi les moyens les plus sûrs de stocker de la cryptomonnaie précisément parce qu'ils isolent la génération de clés privées des appareils connectés à Internet. Cet incident rappelle que l'isolation matérielle ne protège que contre les attaques à distance — un générateur de nombres aléatoires défectueux neutralise entièrement cette protection, car la vulnérabilité réside dans les mathématiques, pas dans le réseau.
Comme rapporté par BleepingComputer, les enquêteurs évaluent encore si d'autres adresses restent à risque.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source