Coldcard publie une mise à jour du firmware axée sur la sécurité : les utilisateurs concernés doivent régénérer leurs phrases de récupération et transférer leurs fonds
Coldcard publie une mise à jour du firmware axée sur la sécurité : les utilisateurs concernés doivent régénérer leurs phrases de récupération et transférer leurs fonds
Coldcard a publié de nouvelles versions du firmware pour sa gamme de portefeuilles matériels, en introduisant des règles plus strictes pour la génération des phrases de récupération ainsi que plusieurs mesures de durcissement de la sécurité, à la suite d’un récent examen des risques liés à la génération des mnémoniques.
La mise à jour concerne le firmware 5.6.1 des Coldcard Mk4 et Mk5, ainsi que le firmware 1.5.1Q du Coldcard Q. Cette publication fait suite à une correction d’urgence diffusée le 31 juillet et à plusieurs semaines d’audit de sécurité. Le message clé pour les utilisateurs est clair : les mises à jour du firmware peuvent renforcer la sécurité future, mais elles ne peuvent pas sécuriser rétroactivement des phrases de récupération qui auraient pu être générées dans des conditions affectées.
Pour les utilisateurs de cryptomonnaies, c’est un rappel important d’un principe fondamental de la self-custody : la sécurité d’un portefeuille commence au moment où la phrase de récupération est créée.
Qu’est-ce qui a changé dans le nouveau firmware Coldcard ?
Le changement le plus important est que les phrases de récupération nouvellement générées doivent désormais intégrer au moins une source d’entropie fournie par l’utilisateur. D’après les dernières notes de version et recommandations de sécurité de Coldcard, les utilisateurs qui créent un nouveau portefeuille doivent apporter de l’aléa via l’une des méthodes physiques suivantes :
- Au moins 65 appuis irréguliers sur les boutons
- 50 lancers de dés physiques
- 128 lancers de pièce physiques
Cette randomisation fournie par l’utilisateur est ensuite combinée à une nouvelle entropie issue du générateur matériel de nombres aléatoires du STM32 de l’appareil, ainsi que des éléments sécurisés SE1 et SE2. En pratique, ce nouveau processus vise à réduire la dépendance à une source unique d’aléa et à rendre les attaques contre la génération des mnémoniques beaucoup plus difficiles.
Pour les utilisateurs qui souhaitent comprendre pourquoi l’aléa est si important lors de la création d’un portefeuille, le concept cryptographique plus large est expliqué par le National Institute of Standards and Technology des États-Unis dans ses recommandations sur la génération de bits aléatoires.
Pourquoi l’entropie de la phrase de récupération est-elle si importante ?
Une phrase de récupération n’est pas qu’une simple sauvegarde. Elle constitue la racine du contrôle d’un portefeuille crypto. Dans Bitcoin et de nombreux autres systèmes blockchain, la phrase mnémonique sert à dériver les clés privées, les adresses et l’autorité de signature. Si un attaquant peut prévoir ou influencer la manière dont cette phrase est générée, l’ensemble du portefeuille peut être compromis.
Les portefeuilles modernes suivent généralement des standards comme le code mnémonique BIP-39 et des architectures de portefeuilles déterministes hiérarchiques telles que le BIP-32. Ces standards sont largement utilisés parce qu’ils rendent la sauvegarde et la récupération d’un portefeuille praticables. Toutefois, leur sécurité dépend toujours de la qualité de l’entropie initiale.
C’est pourquoi l’ajout d’entropie physique — par exemple des lancers de dés ou des appuis imprévisibles sur les touches — peut être pertinent. Il introduit un aléa externe à l’appareil, ce qui complique la tâche d’un composant interne compromis ou défaillant qui tenterait de déterminer la graine finale.
Plus que les mnémoniques : d’autres durcissements de sécurité
La mise à jour du firmware ne se limite pas à la génération de la phrase de récupération. Coldcard a également introduit plusieurs autres améliorations de sécurité et de fiabilité, notamment :
- Vérification PSBT immédiate par étapes avant la signature
- Périmètres plus stricts autour du comportement de connexion USB et des flux de mise à jour du firmware
- Améliorations de l’isolation du Delta Mode
- Correction de la gestion des sauvegardes de portefeuille actives
- Initialisation plus robuste du générateur de nombres aléatoires et contrôles d’échec
- Modifications du comportement SIGHASH par défaut
- Plusieurs autres améliorations de sécurité et de correction
Pour les utilisateurs de Bitcoin, les changements liés aux PSBT sont particulièrement pertinents. Les Partially Signed Bitcoin Transactions, décrites dans le BIP-174, sont largement utilisées dans les flux de signature hors ligne et multi-appareils. Une validation renforcée avant la signature peut réduire le risque qu’un utilisateur signe quelque chose de différent de ce qu’il avait réellement prévu.
Mettre à jour le firmware ne corrige pas les anciennes phrases de récupération
L’action la plus importante pour l’utilisateur n’est pas simplement d’installer la dernière version du firmware. Coldcard a insisté sur le fait que si une phrase de récupération a été créée avec un firmware affecté, la mise à jour de l’appareil ne change pas les conditions historiques dans lesquelles cette graine a été générée.
Autrement dit :
- Une mise à jour du firmware peut protéger les futures créations de portefeuilles.
- Elle ne peut pas rendre une phrase mnémonique déjà générée plus sûre.
- Les utilisateurs concernés devraient créer un nouveau portefeuille après la mise à jour.
- Les fonds devraient ensuite être transférés vers des adresses contrôlées par la nouvelle phrase de récupération.
Cette distinction est essentielle. Beaucoup d’utilisateurs pensent qu’une mise à jour du firmware corrige automatiquement tous les problèmes de sécurité connus. C’est vrai pour certains bugs logiciels, mais pas pour les faiblesses susceptibles d’avoir affecté la génération de secrets cryptographiques destinés à durer.
Étapes recommandées pour les utilisateurs Coldcard concernés
Si votre modèle d’appareil et l’historique de son firmware entrent dans le périmètre affecté décrit par Coldcard, un processus de migration prudent est recommandé.
1. Vérifier le firmware avant l’installation
Téléchargez le firmware uniquement depuis la source officielle et vérifiez sa signature avant l’installation. Les contrôles d’authenticité du firmware aident à prévenir les attaques de la chaîne d’approvisionnement, dans lesquelles un utilisateur installe sans le savoir un logiciel malveillant déguisé en mise à jour.
Les utilisateurs Coldcard doivent se référer à la documentation officielle de mise à jour du firmware pour suivre la procédure de vérification correcte.
2. Installer le firmware le plus récent
Une fois le fichier confirmé comme authentique, mettez à jour l’appareil avec la dernière version disponible pour votre modèle. Les utilisateurs des appareils Mk4, Mk5 et Q doivent s’assurer d’utiliser les nouvelles versions publiées, qui intègrent les changements liés à la génération des mnémoniques.
3. Générer une nouvelle phrase de récupération
Créez un nouveau portefeuille uniquement une fois la mise à jour terminée. Lors de la configuration, utilisez l’une des méthodes d’entropie physique requises, comme les lancers de dés, les lancers de pièce ou les appuis irréguliers sur les touches.
Lorsque vous notez la nouvelle phrase de récupération, conservez-la hors ligne et ne la saisissez jamais dans un site web, une note cloud, une capture d’écran, une application de messagerie ou un gestionnaire de mots de passe.
4. Vérifier la sauvegarde
Avant de transférer des fonds, assurez-vous que la phrase de récupération a été notée correctement. Une sauvegarde erronée peut être tout aussi dommageable qu’une sauvegarde compromise.
5. Transférer les actifs vers le nouveau portefeuille
Une fois le nouveau portefeuille vérifié, transférez les actifs de l’ancien portefeuille vers des adresses dérivées de la nouvelle phrase de récupération. Pour les utilisateurs de Bitcoin, il peut être judicieux d’envoyer d’abord une petite transaction test avant de déplacer la totalité du solde.
6. Retirer l’ancienne graine
Après avoir confirmé que les fonds sont bien arrivés dans le nouveau portefeuille, considérez l’ancienne graine comme inadaptée à tout usage futur.
Ce que cela signifie pour l’industrie des portefeuilles matériels en 2025
Cet incident reflète une tendance plus large dans la sécurité crypto : l’industrie s’éloigne de l’idée selon laquelle le matériel seul suffirait. En 2025, les utilisateurs attendent de plus en plus des processus de firmware transparents, des mises à jour vérifiables, une conception de l’entropie plus robuste, une communication de sécurité ouverte et des consignes de migration plus claires lorsque des risques sont découverts.
À mesure que l’adoption de la self-custody progresse, la qualité de la génération des graines, de la vérification des transactions et de l’intégrité du firmware restera au cœur de la sécurité des utilisateurs. L’essor d’attaques plus sophistiquées de phishing, de chaîne d’approvisionnement et de manipulation des transactions a rendu nécessaire la conception de systèmes supposant que les utilisateurs peuvent opérer dans des environnements hostiles.
Pour les utilisateurs, la leçon est tout aussi claire : posséder un portefeuille matériel n’est pas une configuration ponctuelle. Cela exige aussi des révisions régulières du firmware, la vérification des sauvegardes et une attention constante aux avis de sécurité.
Un rappel pour la self-custody
Cette publication du firmware Coldcard constitue un cas d’école utile pour montrer à quel point la sécurité d’un portefeuille dépend de l’entropie et du comportement transparent de l’appareil. Une phrase de récupération sûre doit être imprévisible, correctement générée et protégée tout au long de son cycle de vie.
Pour les utilisateurs qui évaluent différentes solutions de portefeuille matériel, OneKey met l’accent sur la sécurité open source, la transparence des signatures, la gestion multi-chaînes des actifs et des flux de self-custody pratiques. Quel que soit l’appareil utilisé, la meilleure pratique reste la même : vérifier le firmware, générer les phrases de récupération dans un environnement de confiance, conserver les sauvegardes hors ligne et ne jamais ignorer un avis de sécurité concernant la génération des mnémoniques.



