Le développeur Bitcoin James O'Beirne a publié une analyse le 4 août, affirmant que le cofondateur et directeur technique de Coinkite, Peter Gray, était lié au code à l'origine du piratage ayant causé 114 millions de dollars de pertes aux utilisateurs de Coldcard. O'Beirne a découvert la faille et l'a signalée lors de l'audit du micrologiciel de Coldcard en 2025, mais Gray a balayé le rapport d'un revers de main.
58 commits de Switck portent des signatures valides avec la clé personnelle de Peter Gray
Dans une analyse publiée le 4 août 2026, James O'Beirne a présenté des preuves cryptographiques fondées sur les signatures GPG des commits : le compte anonyme « Switck » a publié sur GitHub la bibliothèque problématique libngu, et 58 commits signés « Switck » portent des signatures valides avec la clé personnelle de Gray ; cette même clé a également servi à signer d'autres commits de Gray sous le nom de « Peter D. Gray » dans le même dépôt de code ; le compte Switck lui-même n'a associé aucune clé.
O'Beirne a déclaré que cette preuve cryptographique montrait déjà que les deux identités appartenaient à la même personne. Coinkite n'a pas encore répondu à cette allégation concernant l'identité.
L'analyse d'O'Beirne cite également les conclusions de la société de sécurité Wizardsardine, selon lesquelles libngu est l'un des trois dépôts liés à cette vulnérabilité ; le micrologiciel de production de Coldcard intègre libngu comme dépendance.
Block fait remonter la faille à un commit de mars 2021
Les équipes d'ingénierie Bitcoin et de sécurité de Block ont fait remonter la vulnérabilité à un commit du 1er mars 2021, qui a remplacé la méthode utilisée par Coldcard pour générer la graine du portefeuille : au lieu d'appeler le générateur matériel de nombres aléatoires de l'appareil (RNG), le code appelait le générateur logiciel de nombres aléatoires de MicroPython ; cette erreur était dissimulée dans une seule vérification du préprocesseur, et la version 4.0.0 du micrologiciel, contenant cette faille, a été officiellement publiée le 17 mars 2021 sans être détectée pendant cinq ans.
En raison de l'entropie trop faible des graines générées, les attaquants pouvaient les régénérer hors ligne et voler les fonds sans accéder à aucun appareil ; aucun des vols ne résultait d'un vol matériel, d'une attaque par hameçonnage ou de logiciels malveillants.
Les quatre vagues d'attaques ont causé environ 114 millions de dollars de pertes
Les attaques se sont produites en plusieurs vagues successives à partir du 30 juillet 2026 : la première vague a eu lieu le 30 juillet et a dérobé environ 1 083 bitcoins à 1 196 adresses en 41 minutes, soit environ 70 millions de dollars ; trois autres vagues ont eu lieu au cours des cinq jours suivants, et les statistiques de Galaxy Research montrent qu'à la fin de la quatrième vague, au matin du 3 août, environ 1 816 bitcoins avaient été volés au total, que plus de 5 200 adresses Bitcoin avaient été affectées et que le montant total des pertes s'élevait à environ 114 millions de dollars, certains rapports citant environ 116 millions de dollars. Coinkite a indiqué que la vulnérabilité persistait.
Appareils concernés et mesures de sécurité : évaluation des risques pour les Mk3, Mk4/Mk5/Q
Selon l'annonce de Coinkite, les appareils concernés et les mesures recommandées sont les suivants :
Mk3 (micrologiciel en version 4.0.1 ou ultérieure) : présentent un risque ; les fonds doivent être transférés immédiatement.
Mk4, Mk5, Q (micrologiciel antérieur à la version 5.6.0 ou 1.5.0Q) : mettre à jour le micrologiciel, créer une nouvelle phrase mnémonique et transférer les cryptomonnaies vers une adresse sécurisée.
Portefeuilles créés avec la fonction de lancer de dés (l'utilisateur a saisi au moins 50 résultats de lancers réels) : aucun problème de sécurité n'a été constaté ; ils sont considérés comme sûrs.
Phrase secrète BIP-39 robuste : a passé les contrôles de sécurité.
Configuration multisignature (la clé Coldcard n'est que l'une de plusieurs clés signataires) : a passé les contrôles de sécurité.
L'expert en cybersécurité de Ledger, Vincent Bouzon, a déclaré que cet incident était « un échec de mise en œuvre, et non un jugement sur l'auto-conservation », ajoutant que « l'entropie doit être ancrée dans un matériel sécurisé ».
Foire aux questions
Comment James O'Beirne a-t-il établi un lien entre le dépôt contenant la vulnérabilité de Coldcard et Peter Gray ?
Selon l'analyse publiée par O'Beirne le 4 août 2026, 58 commits signés « Switck » portent des signatures valides avec la clé GPG personnelle de Gray ; cette même clé a également été utilisée pour les commits de Gray sous le nom de « Peter D. Gray » dans le même dépôt de code ; le compte Switck lui-même n'a associé aucune clé, ce qui montre cryptographiquement que les deux identités appartiennent à la même personne.
En quoi consiste précisément la vulnérabilité de Coldcard ?
Selon l'analyse de Block, la vulnérabilité provient d'un commit du 1er mars 2021, qui a remplacé l'appel au générateur matériel de nombres aléatoires par un appel au générateur logiciel de nombres aléatoires, dissimulé dans une seule vérification du préprocesseur ; l'entropie des graines générées était trop faible, permettant aux attaquants de reconstruire les clés privées hors ligne et de voler les fonds sans accéder aux appareils.
Mon appareil Coldcard est-il concerné ?
Selon l'annonce de Coinkite, les appareils Mk3 équipés d'un micrologiciel en version 4.0.1 ou ultérieure présentent un risque et les fonds doivent être transférés immédiatement ; les appareils Mk4, Mk5 et Q équipés d'un micrologiciel antérieur à la version 5.6.0 ou 1.5.0Q doivent mettre à jour leur micrologiciel et créer une nouvelle phrase mnémonique ; les portefeuilles créés avec la fonction de lancer de dés, avec au moins 50 lancers réels, les phrases secrètes BIP-39 robustes et les configurations multisignatures ont tous passé les contrôles de sécurité.