La faille remonte à une modification du code datée du 1er mars 2021, intégrée aux versions 4.0.0 et 4.0.1 du firmware Coldcard Mk3 . Les appareils Coldcard disposent d’un générateur matériel de nombres aléatoires — ou TRNG, pour True Random Number Generator — conçu pour produire l’aléa nécessaire à la création d’une phrase de récupération.
La modification défectueuse a toutefois amené l’appareil à contourner ce générateur matériel et à utiliser à la place un générateur pseudo-aléatoire logiciel . Celui-ci s’appuyait sur des données prévisibles, notamment le numéro de série de la puce et son horloge interne .
En pratique, l’entropie attendue de 256 bits s’est retrouvée réduite à un espace de possibilités beaucoup plus petit et exploré par calcul. Une phrase de 12 ou 24 mots produite dans ces conditions n’était donc plus véritablement aléatoire . En devinant ou en testant hors ligne les combinaisons possibles de numéro de série et d’heure, un attaquant pouvait reconstituer la phrase complète et dériver les clés privées correspondantes, sans jamais accéder physiquement au Coldcard .
Les attaquants semblent avoir préparé de vastes bases de graines faibles : ils pouvaient calculer les phrases possibles pour les versions de firmware concernées, en déduire les adresses Bitcoin, repérer celles qui contenaient des fonds, puis les vider. L’analyse des mouvements sur la blockchain menée par Galaxy Research a permis d’identifier au moins trois groupes d’attaquants distincts .
Plusieurs publications ont évoqué l’utilisation possible d’outils d’audit de code assistés par intelligence artificielle pour repérer la faille. En revanche, le rôle exact de l’IA dans sa découverte n’est pas établi. Les outils automatisés ont très probablement facilité les opérations massives d’énumération des graines et de recherche de soldes qui ont rendu l’attaque possible à cette échelle .
L’un des épisodes les plus spectaculaires s’est produit le 30 juillet : 1 196 adresses ont été vidées de 1 082,65 BTC, soit environ 70,2 millions de dollars à l’époque, en seulement 41 minutes .
Les informations publiques ne décrivent pas toutes les générations de Coldcard avec le même niveau de certitude. Le risque le plus clairement documenté concerne les Mk3 ayant généré une phrase de récupération avec les firmwares 4.0.1 à 4.1.9, et, selon l’avis élargi, jusqu’à la version 5.0.3 . Des analyses indépendantes ont également signalé un risque pour certains Mk2 et d’autres branches de firmware, avec une gravité variable .
Étaient considérés comme protégés dans les scénarios décrits par Coinkite :
Le point essentiel est le suivant : installer un firmware corrigé ne répare pas une phrase de récupération déjà créée. Si une graine a été générée dans une configuration vulnérable, il faut créer un nouveau portefeuille avec un firmware corrigé ou une entropie personnalisée, puis y transférer les fonds .
Coinkite a publié une alerte de sécurité le 30 juillet 2026, demandant aux utilisateurs concernés de considérer leurs fonds comme exposés . L’entreprise a recommandé un transfert immédiat vers de nouvelles adresses, diffusé un firmware corrigé — à partir de la version 5.0.4 selon les informations disponibles — et publié une chronologie reliant le problème à la modification de mars 2021 . Elle a également collaboré avec Galaxy Research, Block et d’autres sociétés d’analyse blockchain pour suivre les fonds volés .
Du côté des utilisateurs, la réaction a été particulièrement désordonnée. Beaucoup n’ont découvert le problème qu’après avoir constaté la disparition de leurs bitcoins. Des sites prétendant vérifier les adresses ou déterminer si un portefeuille était exposé ont rapidement circulé, certains pouvant servir à des tentatives d’hameçonnage .
Les possibilités de recours restent limitées : dans un modèle de conservation personnelle, aucun intermédiaire central ne détient les fonds et les transactions Bitcoin sont irréversibles. Une fois les clés privées reconstituées et les bitcoins déplacés, il n’existe pas de procédure automatique d’annulation.
Ledger a de son côté déclaré que ses appareils n’étaient pas concernés par cette vulnérabilité. L’entreprise affirme utiliser un TRNG certifié intégré à une puce sécurisée pour générer l’entropie de ses phrases de récupération . Cette déclaration concerne la faille Coldcard décrite ici, et ne constitue pas une garantie générale contre toutes les vulnérabilités futures.
L’incident ébranle une idée centrale des portefeuilles matériels : conserver les clés hors ligne ne suffit pas si le logiciel qui les génère produit des secrets prévisibles. Même un appareil dit « air-gapped », c’est-à-dire conçu pour limiter les connexions directes à Internet, peut donc être fragilisé par une erreur de firmware.
L’attaque n’a pas provoqué d’effondrement majeur du cours du Bitcoin, même si elle a renforcé le climat de prudence sur un marché déjà volatil . En revanche, elle a porté un coup important à l’image de Coldcard, souvent présenté comme une solution de référence pour une autoconservation Bitcoin particulièrement exigeante .
Elle relance également plusieurs débats :
La majorité des fonds reste non dépensée, visible et surveillée sur la blockchain. Ils ne sont pas juridiquement « gelés » au sens d’une saisie officielle, mais leur déplacement est public et leur conversion en monnaie classique serait difficile sans attirer l’attention.
Galaxy Research, Block, TRM Labs et d’autres acteurs continuent de surveiller les adresses concernées. La transparence du registre Bitcoin complique le blanchiment de montants importants : les fonds restent traçables et les plateformes soumises à des procédures de conformité peuvent repérer les dépôts associés au vol.
Cela ne signifie toutefois pas que les victimes ont récupéré leur argent. Au 7 août 2026, aucune saisie officielle par les autorités n’avait été rendue publique et la majeure partie des bitcoins demeurait sous le contrôle présumé des attaquants.