Coldcard, le portefeuille matériel dédié au Bitcoin fabriqué par le canadien Coinkite, était largement considéré comme l'une des options de stockage à froid les plus sécurisées disponibles. La faille remonte à la version 4.0.1 du firmware, publiée en mars 2021 .
Lors d'une migration de code, Coldcard a par erreur redirigé la génération des phrases de récupération vers le générateur de nombres pseudo-aléatoires logiciel Yasmarang de MicroPython au lieu du générateur de nombres aléatoires matériel STM32 . Normalement, le générateur matériel fournit 128 bits de véritable entropie, rendant la devinette d'une phrase de récupération impossible sur le plan computationnel. Le logiciel de repli utilisait un générateur pseudo-aléatoire déterministe, alimenté par des valeurs prévisibles comme l'UID de l'appareil et l'état interne de la minuterie .
Sur les appareils Mk3, l'entropie effective s'est effondrée de 128 bits à seulement 40 bits — un espace de recherche suffisamment petit pour être forcé par force brute avec des outils accessibles au public . Sur les modèles Mk4, Mk5 et Q, l'entropie a chuté à environ 72 bits, ce qui restait bien en dessous du niveau de sécurité prévu .
Coinkite a reconnu que le bug affectait les phrases de récupération générées sur les appareils Mk2 et Mk3 avec les versions de firmware 4.0.1 à 5.0.3 . La vulnérabilité ne constituait pas une brèche du réseau Bitcoin ou des serveurs de Coinkite — il s'agissait d'un défaut dans la manière dont l'appareil lui-même générait le caractère aléatoire .
Une fois que les attaquants ont compris la faiblesse, ils ont agi vite.
Au 7 août, Galaxy Research avait identifié au moins 15 attaquants distincts exploitant la vulnérabilité de manière indépendante, contre une poignée d'opérateurs coordonnés initialement identifiés . TRM Labs a documenté environ 1 816 BTC (116 millions de dollars) volés sur plus de 5 200 adresses en quatre vagues . D'autres sources, dont la mise à jour ultérieure de Galaxy et la CBC, ont rapporté environ 1 596 BTC volés sur environ 7 300 adresses en trois vagues confirmées plus 14 incidents plus petits .
Le piratage a déclenché des conséquences immédiates et visibles dans tout l'écosystème Bitcoin.
Activité record sur la chaîne. Le nombre d'adresses Bitcoin actives quotidiennes a bondi à environ 980 000 — son plus haut niveau depuis décembre 2024 — alors que les utilisateurs se précipitaient pour transférer leurs fonds hors des appareils compromis . Glassnode a rapporté que l'exploit était le moteur direct de cette augmentation . Plus de 330 000 nouvelles adresses Bitcoin ont été créées dans la foulée .
Le débat sur l'auto-conservation s'est intensifié. Pendant des années, le mantra de la sécurité crypto était « pas vos clés, pas vos pièces ». Le piratage Coldcard a reformulé cela en une question plus difficile : même une auto-conservation correcte ne vaut rien si l'implémentation du module de sécurité matériel est défectueuse . Les utilisateurs qui avaient tout fait correctement — acheté un portefeuille matériel réputé, stocké leur phrase de récupération hors ligne, jamais cliqué sur des liens de phishing — ont quand même tout perdu à cause d'une erreur de configuration faite des années avant même qu'ils n'achètent l'appareil .
Appels renouvelés à l'audit du firmware et à la réglementation. Le fait qu'une simple erreur de configuration ait pu rester dormante pendant cinq ans puis drainer 130 millions de dollars a déclenché des demandes généralisées d'audits de sécurité obligatoires du firmware et d'une éventuelle surveillance réglementaire de la fabrication des portefeuilles matériels . La société de sécurité blockchain REKT a rapporté que la seule brèche Coldcard représentait environ 10 % du total des pertes dues aux piratages crypto en 2026 .
Préoccupations concernant les piratages assistés par l'IA. Forbes et d'autres médias ont noté que les attaquants ont utilisé des outils de force brute assistés par l'IA pour accélérer la recherche d'espace de récupération, abaissant la barrière pour exécuter l'exploit et suscitant des alarmes plus larges concernant les acteurs menaçants augmentés par l'IA ciblant les infrastructures crypto .
Quelques jours après l'incident Coldcard, les 7 et 8 août 2026, une vulnérabilité critique dans le serveur open-source BTCPay Server a été activement exploitée .
Les versions de BTCPay Server antérieures à 2.4.2 permettaient à un attaquant distant non authentifié d'obtenir les fichiers d'identifiants .macaroon de LND (Lightning Network Daemon) — les jetons porteurs qui autorisent les commandes contre un nœud Lightning . Une fois que l'attaquant détenait le macaroon, il pouvait contrôler le nœud et vider ses bitcoins sans avoir besoin d'un mot de passe, d'une session ou d'un quelconque point d'appui sur la machine .
Parmi les victimes confirmées figuraient le fabricant de portefeuilles matériels Foundation et la publication Bitcoin Citadel21, dont les canaux Lightning ont été fermés de force et les fonds balayés . BTCPay a publié la version 2.4.2 comme correctif d'urgence, a exhorté tous les opérateurs à mettre à jour immédiatement ou à éteindre leurs serveurs, et a temporairement restreint l'accès distant à Lightning . Des supporters ont ensuite offert une prime de récupération allant jusqu'à 3 BTC pour aider à récupérer les fonds volés .
L'exploit BTCPay, bien que d'une ampleur beaucoup plus réduite, a accentué le sentiment de crise dans la sécurité des infrastructures Bitcoin. Comme l'a dit Forbes, la situation était « extrêmement grave » .
L'incident Coldcard ne s'est pas produit de manière isolée. Selon les traceurs de sécurité, 2026 était en passe de devenir l'une des pires années jamais enregistrées pour les piratages crypto.
Malgré des méthodologies différentes, le consensus était clair : la fréquence des attaques était à son plus haut niveau historique, et la brèche du portefeuille matériel Coldcard — représentant environ 10 % des pertes totales de l'année en quelques jours — était l'exemple le plus visible d'une vulnérabilité infrastructurelle plus large .
Coinkite a publié un correctif firmware d'urgence pour tous les modèles concernés et a émis des directives urgentes . La mise en garde critique : l'installation de la mise à jour du firmware ne corrige pas une phrase de récupération déjà compromise . Les utilisateurs qui avaient généré des phrases de récupération sur un firmware vulnérable (versions 4.0.1 à 5.0.3 sur les appareils Mk2 et Mk3) devaient :
Coinkite a confirmé que les phrases de récupération générées sur les modèles Mk4, Q et Mk5 n'étaient pas affectées par le même défaut . Cependant, la leçon plus large s'appliquait universellement : un portefeuille matériel n'est aussi sécurisé que l'implémentation de son firmware.
Le piratage Coldcard n'était pas une attaque de phishing, une brèche de serveur ou une campagne d'ingénierie sociale. Il s'agissait d'une défaillance d'implémentation du firmware et de la chaîne d'approvisionnement qui a rendu cinq années de portefeuilles matériels non sécurisés face à un attaquant déterminé avec un ordinateur portable et des outils de force brute publics.
Pour la communauté Bitcoin, l'incident a forcé une évolution inconfortable du mantra de l'auto-conservation : « vos clés, vos pièces » n'est vrai que si l'appareil qui a généré ces clés l'a fait avec un caractère aléatoire véritable. Lorsqu'un simple drapeau de compilation siphonne 88 bits d'entropie de votre portefeuille, ni une plaque d'acier ni une configuration multi-signatures ne peuvent vous sauver.
Comme l'a dit un utilisateur concerné à Forbes : « J'ai tout fait correctement » — et il a quand même perdu plus de 116 millions de dollars en Bitcoin .