
Bitcoins volés, tout perdu
Audio Summary
AI Summary
L'histoire débute par un cauchemar devenu réalité : un utilisateur découvre son portefeuille Bitcoin vide, malgré toutes les précautions prises. Ses bitcoins ont été transférés vers des adresses inconnues, une situation en théorie impossible car sa clé privée était stockée en toute sécurité hors ligne, jamais connectée à internet ni photographiée. Il avait choisi un hardware wallet réputé, Colcard, précisément pour éviter ce scénario, ayant conscience des risques liés aux plateformes centralisées comme FTX.
La Colcard, un appareil spécialisé dans la conservation de Bitcoin, est conçue pour l'autoconservation avec un fonctionnement "air-gapped", où la clé privée ne quitte jamais l'appareil et n'est pas connectée à internet. L'utilisateur avait conservé ses mots de récupération hors ligne, pensant que tant que personne n'avait accès à sa Colcard ou à ses mots, ses bitcoins étaient en sécurité.
Après une recherche infructueuse d'erreurs de sa part ou d'infection de son ordinateur, il réalise que la transaction est légitime pour le réseau Bitcoin, car signée avec une clé valide. La question est alors "comment cela a pu arriver ?".
L'enquête révèle une erreur d'intégration dans certaines versions du firmware de Colcard. Le logiciel n'a pas utilisé correctement le générateur aléatoire matériel, recourant à un générateur logiciel déterministe, "Yasmarang". Cela a rendu les clés privées prévisibles. Des pirates ont exploité cette faille pour reconstruire les clés sans accès physique aux appareils ou aux ordinateurs des victimes.
Les premières transactions suspectes ont été repérées fin juillet 2026. En moins d'une semaine, plusieurs vagues de piratage ont vidé plus d'un millier d'adresses, déplaçant environ 1367 bitcoins (90 millions de dollars) de 4600 adresses.
Cette histoire souligne que même les hardware wallets les plus sécurisés ne sont pas infaillibles. La sécurité maximale ne dépend pas d'un seul appareil. Pour des montants importants, il est recommandé d'utiliser une passphrase BP-39 robuste, un système multisignature avec des appareils et fabricants indépendants, et une génération d'entropie vérifiable. Une clé conservée hors ligne n'est protégée que si elle était imprévisible au moment de sa création.