Coldcard firmware seed migration : le fabricant publie enfin son correctif définitif. Coinkite a lancé les versions 5.6.1 et 1.5.1Q après trois semaines de révision approfondie. En effet, ce correctif fait suite au correctif d’urgence du 31 juillet, déclenché par une faille de génération de seed. Les utilisateurs concernés doivent créer un nouveau portefeuille et y transférer leurs fonds.
Coldcard firmware seed migration : ce que change la mise à jour
Chaque nouvelle seed exige désormais une source d’aléa fournie directement par l’utilisateur. Cela peut prendre la forme de 65 pressions de touches, de 50 lancers de dés ou de 128 tirages à pile ou face. Le dispositif combine ensuite cette donnée avec son générateur matériel STM32 et ses deux éléments sécurisés. Par ailleurs, cette double source réduit la dépendance à un seul composant lors de la création. Coinkite recommande de garder ces données strictement privées.
L’origine du problème remonte à 2021.
La faille provient d’une modification du firmware effectuée en mars 2021. Ainsi, le logiciel affecté utilisait un mécanisme MicroPython au lieu du générateur matériel prévu. Les anciens appareils Mk2 et Mk3 produisaient des seeds avec seulement 40 bits d’entropie effective. Les modèles Mk4, Mk5 et Q atteignaient environ 72 bits, toujours sous le seuil recommandé de 128 bits. Un attaquant pouvait donc recalculer ces seeds hors ligne et repérer les adresses correspondantes sur la blockchain.
Qui est concerné par cette migration obligatoire
Le firmware 4.0.1 à 4.1.9 touche les appareils Mk2 et Mk3. La version standard 5.6.0 marque la limite pour les Mk4 et Mk5. La version standard 1.5.0Q fixe cette même limite pour les appareils Q. Les modèles Mk1, ainsi que les produits TAPSIGNER, OPENDIME et SATSCARD, échappent totalement à cette faille. Une exception existe aussi pour les utilisateurs ayant ajouté au moins 50 lancers de dés indépendants avant la génération finale.
Comment migrer ses fonds en toute sécurité
Cependant, la mise à jour seule ne répare jamais une seed déjà compromise. Il faut d’abord installer le nouveau firmware, puis générer et vérifier une seed entièrement nouvelle. Un petit transfert test doit précéder le déplacement de la totalité des fonds. Il faut ensuite conserver l’ancienne sauvegarde jusqu’à confirmation de la migration, sans jamais l’utiliser pour recevoir de nouveaux fonds. Un passphrase BIP-39 ne corrige pas non plus une seed compromise, contrairement à une idée reçue.
Ce que cet incident Coldcard doit rappeler aux francophones
Cet épisode ne remet pas en cause le principe de l’auto-garde, mais son implémentation chez un fabricant précis. Les investisseurs francophones utilisant un Coldcard doivent vérifier leur version de firmware sans attendre. OKX a d’ailleurs signalé une hausse record des dépôts depuis cet incident. De plus, beaucoup de détenteurs préfèrent temporairement confier leurs fonds à un exchange ou à un ETF Bitcoin réglementé. La prudence reste toutefois de mise avant tout transfert vers un nouveau portefeuille.
Coinkite affirme avoir renforcé plusieurs autres aspects du firmware au passage. La confiance dans l’auto-garde dépendra désormais de la rigueur de cette migration. Suivez l’évolution de ce dossier dans nos prochaines analyses.
⚠️️ Cet article est publié à titre informatif et éducatif uniquement. Il ne constitue pas un conseil financier. Aucune recommandation d’achat ou de vente n’est exprimée. Les marchés crypto sont volatils. Les performances passées ne préjugent pas des résultats futurs. Effectuez toujours vos propres recherches. Ne misez que ce que vous pouvez vous permettre de perdre.



