NapseflowNapseflow
Article externe

Bitcoins : des clés cryptographiques des wallets de Coldcard trop faciles à reconstituer

Mickael Bazoge· 4 août 2026
Bitcoins : des clés cryptographiques des wallets de Coldcard trop faciles à reconstituer

Mauvaise surprise pour des utilisateurs de portefeuilles de bitcoins de Coldcard. Des petits malins ont su reconstituer leurs phrases de récupération, générées par une méthode trop simple. Résultat, plus de 110 millions de dollars dérobés, et un rappel utile : les clés cryptographiques ne valent qu…

Résumé

1

Erreur logicielle critique

Une faille dans le logiciel des portefeuilles physiques Coldcard (modèles Mk2, Mk3, Mk4, Q et Mk5) a empêché l’utilisation correcte de leur générateur matériel de nombres aléatoires pour créer les seeds.

Ces seeds sont des phrases de récupération composées de 12 ou 24 mots, qui servent à reconstituer les clés privées permettant d’accéder aux bitcoins.

Normalement, ces clés sont impossibles à deviner grâce à un hasard cryptographique.

Cependant, le code défectueux a forcé le système à utiliser une méthode de secours basée sur des données prévisibles, comme le numéro de série de la puce ou l’heure de l’horloge interne.

Cette erreur a réduit drastiquement l’entropie, c’est-à-dire le niveau d’imprévisibilité des seeds, les rendant vulnérables à des attaques par force brute.

Lire l'analyse complète en 5 points →

Commentaires (0)

Connecte-toi pour commenter

Se connecter

Aucun commentaire pour le moment.

Voir aussi

Plus de contenus dans cette catégorie →

Découvre plus de contenu sur Napseflow