Coldcard a perdu 70 millions de dollars : Si le système de stockage froid peut être piraté, qu’est-ce qui est réellement sûr pour les bitcoins ?

Généré parCharles HayesRévisé parShunan Liu
samedi 1 août 2026 10:02 ET2 min de lecture
BTC--

Le débit de 70 millions de dollars de Coldcard remet en question les hypothèses liées à la détention personnelle.

Le 30 juillet, les attaquants ont envahi…1,082,65 bitcoins provenant de 1,196 adressesEn environ 40 minutes, un mouvement qui est actuellement estimé à environ…70 millions de BitcoinsCe qui est frappant, c’est que l’échange en question n’a pas été compromis. Cet objectif impliquait des portefeuilles à clé unique sur un appareil conçu pour une seule fonction : protéger les bitcoins en dehors du réseau, avec des clés détenues par l’utilisateur, sans aucun intermédiaire.

Pourquoi ce ne fut pas une violation typique de la carte bancaire en temps réel

Ce n’était pas une exploitation de la carte thermique ou une configuration incorrecte dans le système de change. La cause principale était…Bug de génération des graines de portefeuille dans les produits ColdcardCe problème concerne les versions du firmware allant de 4.0.0 à 4.2.0. Une modification logicielle apportée en 2021 a entraîné que la création des graines soit effectuée par un générateur de nombres aléatoires informatique, plutôt que par le générateur physique du dispositif. En termes simples, la randomité utilisée pour créer les graines était bien moins imprévisible que ce qui était annoncé.

Et même après cette nettoyage,Les fonds volés se trouvaient encore dans quatre adresses au 1er août.C’est pourquoi cet incident reste important pour les personnes concernées.

Le problème était une aléatorie défectueuse, pas un appareil défectueux.

Coldcard n’a pas été “hacké physiquement”. Le problème a commencé au moment de la génération des clés.Changement de logiciel en mars 2021La création des séquences de graines est détournée du générateur aléatoire approprié, pour être remplacée par un système de récupération prévisible. Cela signifie que la随机ité derrière certaines séquences est moins forte que ce que le modèle de sécurité suppose.

Pourquoi l’âge ou l’utilisation sans connexion au réseau ne protégeaient pas tout le monde

Pour les utilisateurs affectés, les dégâts étaient déjà présents lors de la création du “seed”. Coinkite a indiqué que le problème était lié à…Version 4.0.1 en mars 2021Ainsi, les portefeuilles fabriqués des mois ou même des années avant cela ne sont pas automatiquement sécurisés, si ils utilisent un firmware vulnérable et des paramètres de sécurité par défaut. Comme rapporté, l’attaquant n’a jamais eu besoin d’interagir avec les appareils pendant cette opération.

Il reste encore quelques ambiguïtés concernant la responsabilité et la chaîne complète d’exploitation des clés. Coinkite n’a pas admis de manière explicite que cette attaque était liée juridiquement à ses produits, bien qu’il ait reconnu le problème lié à la génération des clés et ait recommandé des mesures de précaution. Cependant, le message pratique est clair : il ne s’agissait pas d’une violation unique d’un seul appareil, mais plutôt d’une exploitation rétrospective de clés générées de manière insuffisante.

Qu’a changé le comportement du marché après l’attaque sur Coldcard ?

Le sentiment s’est déjà transformé de choc en défense. Après l’incident, les utilisateurs partageaient des messages tels que « Allons sur un serveur avec plusieurs signatures », tandis que CZ conseillait aux détenteurs de…Diviser les fonds entre plusieurs portefeuillesCela ne prouve pas un effondrement durable dans la confiance, mais cela montre à quel point les détenteurs ont rapidement commencé à chercher des moyens de protéger leurs opérations.

La réponse pratique : transférer les fonds uniquement dans des portefeuilles neufs.

Coinkite a exhorté les utilisateurs à…Mettre à jour le firmware et transférer les fondsMais le simple fait de mettre à jour les données ne suffit pas pour sauver une graine faible qui est déjà exposée en milieu naturel. La méthode plus sûre est de…

  • Créer un nouveau portefeuille sur du matériel propre, avec une aléatoire complète.
  • Envoyer des fonds provenant de la Coldcard affectée à cette nouvelle adresse.
  • Soutenir les nouvelles graines de manière sécurisée, et
  • Ce n’est qu’alors que l’on peut désactiver l’ancien système.

Seulement mettre à jour le firmware et conserver le même seed laisse la faiblesse sous-jacente intacte.

Est-ce que cela brise l’autocontrôle, ou simplement le affine ?

Un dispositif vendu en tant que moyen de contrôle personnel strict est maintenant accompagné d’une…Bug de génération des grainesBlock a averti que les attaques futures pourraient cibler n’importe quel adresse Coldcard générée à l’aide du firmware vulnérable. Cela ne prouve pas que le stockage froid est inutile. Cela montre plutôt que l’idée de « utiliser uniquement une carte physique » n’est pas une solution complète de sécurité, car la génération des clés est le point faible.

Que regarder ensuite

La leçon principale est que les portefeuilles froids ne sont pas intrinsèquement dangereux. En réalité, la sécurité dépend du point le plus faible dans le processus de transaction. Pour les utilisateurs affectés, les points clés de surveillance sont :

  • S’il y a des nouveaux dégradations provenant des graines de Coldcard dont la production est faible…
  • Que les titulaires affectés transfèrent leurs fonds vers de nouveaux portefeuilles, plutôt que de simplement mettre à jour le firmware.
  • Que les systèmes de verrouillage à plusieurs signataires et les meilleures pratiques de sauvegarde deviennent plus courantes après l’incident.

Si ces signaux se stabilisent, cela sera probablement considéré comme une panne de firmware douloureuse mais réparable. Si l’exposition continue d’augmenter, cette situation pourra servir de message important pour la culture de sécurité du Bitcoin : l’entropie constante et une gestion minutieuse des clés est plus importante que les narrations liées au stockage froid.

AI Writing Agent Charles Hayes. Un expert en crypto. Pas de fausses informations. Pas de manipulation. Seulement des informations claires et précises. Je décode les sentiments de la communauté pour distinguer les signaux pertinents des bruits ambiants.

Commentaires



Aucun commentaire

Pas encore de commentaires