Cryptelio

Hacks & Exploits

Coinkite Publie une Mise à Jour Critique du Firmware pour COLDCARD Après un Vol Majeur de Bitcoin

Cryptelio Editorial Publié 21 août 2026 · 17:01 UTC

Coinkite, la société canadienne derrière le portefeuille matériel COLDCARD, a publié la version 5.6.1 du firmware pour ses appareils Mk4 et Mk5, ainsi que la version 1.5.1Q pour ses modèles de la série Q. Cette mise à jour fait suite à une grave vulnérabilité de sécurité qui a permis à des attaquants d'exploiter un défaut dans la génération de graines, entraînant le vol d'environ 1 816 BTC, d'une valeur d'environ 114 à 116 millions de dollars.

La vulnérabilité existait depuis la version 4.0.1 du firmware, publiée en mars 2021, et touchait une gamme de modèles COLDCARD, y compris les appareils Mk2, Mk3, Mk4, Mk5 et Q. Le défaut provenait d'un problème dans le générateur de nombres aléatoires véritable (TRNG) utilisé pour la génération de graines, ce qui réduisait considérablement l'aléatoire et la prévisibilité des graines générées.

Les attaquants ont commencé à exploiter cette faiblesse le 30 juillet 2026, poussant Coinkite à émettre un correctif urgent le lendemain. Malgré cette réponse rapide, les dégâts étaient déjà considérables. Le nouveau firmware exige que les utilisateurs contribuent leur propre aléatoire physique lors de la génération de graines, comme lancer des dés ou effectuer des pressions de touches chronométrées, afin d'améliorer la sécurité.

En plus des améliorations de génération de graines, les mises à jour du firmware corrigent également des bogues liés à la signature des transactions et aux procédures de sauvegarde. Coinkite a conseillé aux utilisateurs qui auraient généré des graines sur des versions de firmware vulnérables de créer de nouveaux portefeuilles et de transférer leurs fonds. Les utilisateurs sont également encouragés à utiliser des portefeuilles protégés par mot de passe pour une sécurité accrue.

Ceux utilisant des appareils COLDCARD Mk4 ou Mk5 devraient mettre à jour vers le firmware 5.6.1 immédiatement, tandis que les propriétaires de la série Q devraient installer la version 1.5.1Q. Quiconque ayant généré une graine sur le firmware 4.0.1 ou ultérieur avant le correctif du 31 juillet devrait considérer que sa graine actuelle est potentiellement compromise et suivre les conseils de migration de Coinkite.

FAQ

Quelle est la dernière version du firmware publiée pour les appareils COLDCARD ?

Coinkite a publié la version du firmware 5.6.1 pour les appareils Mk4 et Mk5, et la version 1.5.1Q pour les modèles de la série Q.

Quelle vulnérabilité de sécurité a été corrigée dans la récente mise à jour du firmware ?

La mise à jour corrige une vulnérabilité critique dans le générateur de nombres aléatoires véritable (TRNG) utilisé pour la génération de graines, qui permettait aux attaquants d'exploiter un défaut de génération de graines, entraînant le vol d'environ 1 816 BTC.

Que doivent faire les utilisateurs s'ils ont généré des graines sur des versions de firmware vulnérables ?

Les utilisateurs qui ont généré des graines sur des versions de firmware vulnérables doivent créer de nouveaux portefeuilles et transférer leurs fonds, car leur graine actuelle peut être compromise.

Comment le nouveau firmware améliore-t-il la sécurité de la génération de graines ?

Le nouveau firmware exige que les utilisateurs contribuent leur propre aléa physique lors de la génération de graines, comme lancer des dés ou effectuer des pressions de touches chronométrées, pour améliorer la sécurité.

Quels appareils COLDCARD sont affectés par la vulnérabilité ?

La vulnérabilité a affecté une gamme de modèles COLDCARD, y compris les appareils Mk2, Mk3, Mk4, Mk5 et Q, en particulier ceux utilisant la version du firmware 4.0.1 ou ultérieure avant le correctif du 31 juillet.

Lire →