Que s’est-il passé?
Coldcard est depuis des années considérée comme l’une des wallets matérielles les plus sécurisées du marché: clés privées hors ligne, saisie du code PIN via un clavier physique, etc. Pourtant, un bug significatif a été découvert dans la génération des Seeds sur les anciennes versions du firmware. Et ses conséquences ne sont pas anodines.
Selon Coinkite, la société derrière Coldcard, tous les propriétaires dont la wallet a reçu une mise à jour avant le 1er mars 2024 doivent agir sans délai. La raison? Une faille dans la génération de nombres aléatoires (RNG) pourrait rendre les Seed phrases prévisibles. Autrement dit, imaginez que quelqu’un puisse deviner le code de votre coffre-fort sans même y toucher.
Pourquoi est-ce aussi grave?
Une Seed phrase est l’équivalent de la clé maîtresse de votre wallet. Si sa génération est compromise, un attaquant pourrait, en théorie, récupérer vos fonds sans avoir accès physiquement à votre appareil. Bien que Coldcard utilise un générateur matériel de nombres aléatoires (HWRNG), l’implémentation dans les anciennes versions semble avoir été défaillante: la randomisation des mots générés laissait à désirer.
Le correctif arrive, mais pas pour
Tradez la crypto sur Bybit – frais réduits
Plateforme mondiale, sécurisée et réglementée.
Ouvrir un compte Bybit →les anciennes Seeds
C’est là que ça devient intéressant: au lieu de simplement publier un correctif, Coldcard a directement recommandé de supprimer les anciennes Seed phrases. Une décision inhabituelle, car la plupart des fabricants se contentent d’un patch et passent à autre chose. Mais ici, les développeurs sont clairs: même après une mise à jour, une Seed générée avant mars 2024 reste potentiellement vulnérable.
Que doivent faire les utilisateurs de Coldcard?
Coinkite fournit des instructions précises:
1. Générer une nouvelle Seed: Réinitialisez votre Coldcard et créez une Seed phrase fraîche. Conservez-la absolument dans un endroit sécurisé, comme un coffre-fort.
2. Transférer vos fonds: Déplacez l’intégralité de vos cryptomonnaies vers une nouvelle wallet générée de manière sûre.
3. Vérifier la version du firmware: Assurez-vous que la version 5.2.3 (ou supérieure) est installée.
Un signal d’alerte pour toute l’industrie
Cet incident rappelle une fois de plus l’importance de la transparence et de la communication honnête dans le monde des cryptos. Les wallets matérielles sont souvent présentées comme « inviolables », mais un simple défaut d’implémentation peut avoir des conséquences désastreuses.
Coldcard a fait preuve de responsabilité en alertant ses utilisateurs. Pourtant, cette affaire nous offre une leçon cruciale: la confiance ne suffit pas, le contrôle est essentiel. Vérifiez régulièrement vos wallets, installez les mises à jour, et en cas de doute… optez pour une nouvelle wallet. Seul moyen de garantir la sécurité de vos actifs numériques.
À tous les utilisateurs de Coldcard: agissez dès maintenant. La sécurité de vos coins en dépend.
📰 À lire aussi
→ Les données de Binance dans un procès russe pour terrorisme – des années après son départ→ Franklin Templeton ouvre la voie à la tokenisation dans le secteur des ETF→ Régulation des cryptomonnaies aux États-Unis: la SEC lance une période de 60 jours pour les commentaires publics