L’affaire ne remet pas en cause la cryptographie de Bitcoin. Elle révèle plutôt un point faible plus discret : la manière dont un portefeuille génère la phrase de récupération qui protège les fonds. Elle a aussi mis en lumière une nette divergence de comportement entre les grands détenteurs de bitcoin et les petits investisseurs.
La faille trouve son origine dans la version 4.0.0 du firmware Coldcard, publiée en mars 2021 par Coinkite, fabricant canadien de ces portefeuilles exclusivement dédiés au bitcoin . Lors d’une migration d’opérations sur courbe elliptique, une option de compilation a demandé à l’appareil de ne pas utiliser son générateur matériel de nombres aléatoires STM32 — le HRNG — et de recourir à la place à un générateur pseudo-aléatoire logiciel, ou PRNG, pour créer les phrases de récupération .
Le problème est resté invisible, car une bibliothèque associée vérifiait seulement que le paramètre existait, et non qu’il était réellement activé . Le portefeuille n’affichait donc pas nécessairement d’erreur lorsqu’il basculait vers cette solution de secours.
Concrètement, les phrases générées reposaient alors sur des données non secrètes de la puce, comme le numéro de série de l’appareil et les registres de son horloge . Elles ressemblaient à des phrases de récupération normales, mais leur niveau d’aléa était considérablement plus faible : environ 72 bits d’entropie, contre les 128 bits attendus . Cette réduction a rendu possible une reconstitution hors ligne des clés privées par un attaquant suffisamment équipé.
Coinkite a confirmé que plusieurs générations d’appareils pouvaient être touchées lorsqu’elles fonctionnaient avec certaines versions du firmware :
Toute phrase de récupération créée sur un appareil concerné depuis mars 2021 pouvait donc être considérée comme potentiellement compromise . Le simple fait d’avoir installé une version corrigée ne suffit pas à rendre sûre une phrase qui aurait été générée pendant la période à risque : les utilisateurs concernés ont été invités à en créer une nouvelle et à transférer leurs fonds vers un portefeuille distinct .
Les premiers mouvements attribués à l’attaque ont commencé autour du 30 juillet 2026, en au moins trois vagues, visant plus de 4 500 adresses . Lors de l’une des séquences les plus rapides, 594 BTC ont été volés en seulement 25 minutes .
Les estimations financières ont évolué au fil de l’identification de nouvelles adresses. Galaxy Research évaluait d’abord le butin à environ 70 millions de dollars. Des estimations ultérieures ont convergé vers environ 89 à 116 millions de dollars, selon le cours du bitcoin retenu au moment du calcul .
L’attaquant n’a eu besoin ni de phishing, ni de logiciel malveillant, ni d’un accès direct aux appareils. Il aurait pu reconstruire les clés privées depuis l’extérieur en anticipant les phrases de récupération affaiblies .
La crise de sécurité a coïncidé avec une séparation très visible entre les différentes catégories d’investisseurs, selon les données d’analyse de blockchain de Santiment.
Les portefeuilles détenant entre 10 et 10 000 BTC ont ajouté 19 610 BTC à leurs avoirs cumulés entre le 29 juillet et le début du mois d’août, soit une hausse de 0,14 %, évaluée à environ 1,25 milliard de dollars aux cours observés . D’autres relevés parlent de 19 696 à 19 700 BTC accumulés sur une période de huit jours se terminant fin juillet .
Cette accumulation a été interprétée comme le signe que les grands détenteurs jugeaient la réaction du marché excessive. Elle ne constitue toutefois pas, à elle seule, une garantie d’un rebond du bitcoin.
À l’inverse, les portefeuilles contenant moins de 0,01 BTC ont réduit leur solde de 0,55 % sur la même période . Le volume des échanges au comptant sur le BTC a chuté de 75 %, tandis que l’appétit des particuliers pour l’achat à la baisse s’est refroidi . Les ventes paniques des petits détenteurs ont atteint des niveaux décrits comme inédits depuis l’effondrement de FTX, en novembre 2022 .
La faille Coldcard survient dans un contexte déjà difficile pour la sécurité du secteur crypto au premier semestre 2026 :
Le cas Coldcard est particulièrement déstabilisant parce que ces appareils étaient largement considérés comme une solution de référence pour le stockage à froid. Un portefeuille « hors ligne » peut limiter certains risques — comme les attaques à distance contre un appareil connecté — sans éliminer les risques liés au firmware, à la chaîne de production ou à la vérification du code.
La leçon principale est donc moins que l’autodétention serait impossible que sa sécurité dépend de plusieurs maillons. Une erreur de programmation dans la génération initiale de la phrase de récupération peut compromettre des fonds des années plus tard, même si l’appareil n’a jamais été connecté à Internet. Les chercheurs en sécurité et plusieurs plateformes ont ainsi recommandé aux utilisateurs de Coldcard concernés de renouveler leur phrase de récupération et de migrer leurs avoirs vers un nouveau portefeuille .