Coinkite, le fabricant des portefeuilles matériels Coldcard, a publié un avis de sécurité concernant les modèles Coldcard Mk3. L’entreprise avertit que les utilisateurs ayant généré une phrase de récupération sur un Mk3 exécutant le firmware 4.0.1 (mars 2021) à 5.0.3 pourraient voir leurs fonds exposés à un risque de compromission.
Cet avertissement intervient après de nombreux signalements faisant état de portefeuilles vidés de leurs bitcoins. À ce stade, Coinkite indique poursuivre son enquête et précise que la cause exacte n’a pas encore été déterminée.
📖 Bitcoin Security : Comment utiliser un portefeuille matériel
594,5 BTC retirés selon Atlas21
Selon une analyse publiée par Atlas21, environ 594,5 BTC auraient été retirés de près de 500 adresses Bitcoin à signature unique lors d’une série de transactions coordonnées observées entre les blocs 960188 et 960191.
Coinkite n’a toutefois pas confirmé que ces retraits étaient directement liés au problème signalé sur les Coldcard Mk3.
Des analyses évoquent une possible Coldcardfaible entropie
Plusieurs développeurs et chercheurs en sécurité ont publié leurs premières analyses. Certains estiment que les clés générées sur certains Coldcard Mk3 pourraient avoir souffert d’une faible entropie, c’est-à-dire d’un niveau d’aléa insuffisant lors de la création de la phrase de récupération.
Il est important de préciser que cette hypothèse n’a pas été confirmée par Coinkite. Le fabricant indique uniquement que ses investigations sont toujours en cours et qu’aucune conclusion définitive n’a été arrêtée.
Le nombre de bitcoins concernés pourrait être plus élevé
Clay Garrett, membre de l’équipe d’ingénierie et de sécurité de Block, affirme avoir identifié 695 transactions supplémentaires présentant des caractéristiques similaires à celles déjà recensées.
Si ces transactions faisaient effectivement partie de la même attaque, le montant total concerné atteindrait environ 1 082,58 BTC. Là encore, cette estimation provient d’une analyse indépendante et ne constitue pas une confirmation officielle.
👉 DUC
📌 Source : Coinkite – Avis de sécurité officiel, Atlas21, Block, Reddit
Les recommandations de Coinkite
Dans son avis de sécurité, Coinkite recommande aux utilisateurs concernés de créer une phrase secrète BIP-39 (passphrase) forte et unique sur leur Coldcard Mk3, puis de transférer leurs bitcoins vers le portefeuille ainsi obtenu.
Pour les utilisateurs expérimentés, l’entreprise propose également de générer une nouvelle phrase de récupération sur un Coldcard Mk3 vierge exécutant le firmware 4.1.9 en utilisant exclusivement la méthode des lancers de dés (au moins 99 lancers d’un dé à six faces). Cette procédure contourne le générateur de nombres aléatoires de l’appareil.
Coinkite précise néanmoins que la solution privilégiée reste la migration vers une nouvelle clé de récupération générée sur un modèle Coldcard non concerné par cet avertissement, comme les Mk4, Mk5 ou Coldcard Q, qui ne sont pas identifiés comme affectés dans l’analyse préliminaire.
Le fabricant insiste également sur un point : une migration réalisée dans la précipitation peut créer davantage de risques qu’elle n’en résout. Les utilisateurs sont invités à agir avec méthode et prudence.
Le témoignage d’un utilisateur alimente les inquiétudes
Parmi les nombreux témoignages publiés ces dernières heures figure celui d’un utilisateur de Reddit affirmant avoir perdu l’intégralité des bitcoins stockés sur un Coldcard Mk3 acheté en 2021 directement auprès de Coinkite.
Selon son récit, la phrase de récupération n’aurait jamais été photographiée ni saisie sur un ordinateur. Le portefeuille serait resté inutilisé pendant plusieurs années avant d’être restauré en janvier 2026 sur un Coldcard Mk4. Quelques mois plus tard, les fonds auraient été transférés vers une adresse inconnue.
Ce témoignage ne constitue pas une preuve technique de l’origine du vol. Il illustre toutefois les circonstances rapportées par l’un des utilisateurs concernés et rejoint les nombreux signalements apparus depuis la publication de l’avis de sécurité.
👉 🔍 DUC Mon Avis
Cette affaire mérite d’être suivie avec beaucoup de prudence. Aujourd’hui, il existe bien un fait établi : Coinkite a publié un avertissement officiel demandant aux utilisateurs de certains Coldcard Mk3 de considérer leurs fonds comme potentiellement à risque et de prendre des mesures de protection.
En revanche, plusieurs éléments restent à confirmer. La cause exacte de la faille n’a pas été rendue publique, le lien entre l’ensemble des vols observés et le problème identifié par Coinkite n’est pas officiellement établi, et l’hypothèse d’une faible entropie repose encore sur des analyses indépendantes.
Il est donc préférable d’attendre les conclusions techniques de Coinkite avant d’affirmer l’origine exacte des vols. En attendant, les utilisateurs de Coldcard Mk3 concernés ont tout intérêt à suivre les recommandations du fabricant afin de réduire leur exposition au risque.
👉 DUC
📌 Source : Coinkite – @jamesob – @darosior Reddit

🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu :
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.
Vous devez être connecté pour poster un commentaire.