COLDCARD est-il encore sûr ? Modèles concernés, firmwares corrigés et migration des anciennes phrases

OneKeyTeam
/Mis à jour le 7 août 2026
COLDCARD est-il encore sûr ? Modèles concernés, firmwares corrigés et migration des anciennes phrases

Points clés

  • Le firmware COLDCARD corrigé répare la génération des futures phrases de récupération, mais pas une ancienne phrase issue d’une version concernée. OneKey confirme officiellement que ses appareils et ses bases de code ne sont pas affectés par cette faille.
  • Le périmètre doit être déterminé d’après le modèle, la branche et la version du firmware au moment de la création. Les valeurs de 40 et 72 bits sont des estimations préliminaires de Coinkite sur l’espace de recherche effectif, et non des résultats d’audit indépendants.
  • Au moins 50 saisies de dés équitables, indépendantes et privées remplissent l’exception officielle. Une passphrase BIP-39 forte et unique n’est qu’une barrière supplémentaire ; la PIN n’est pas une passphrase. Si les conditions ne peuvent pas être prouvées, il faut migrer.

La réponse courte est la suivante : après installation du firmware corrigé, COLDCARD peut générer correctement de nouvelles phrases de récupération. En revanche, une mise à jour ne sécurise pas automatiquement une ancienne phrase créée par un firmware concerné. Deux questions doivent donc être traitées séparément : quelle version fonctionne aujourd’hui sur l’appareil, et avec quelle version et selon quelle méthode la phrase qui contrôle les fonds actuels a-t-elle été créée ?

Coinkite a publié un avis de sécurité le 30 juillet 2026, puis l’a mis à jour le 1er août avec le périmètre des versions, les correctifs, l’exception liée aux lancers de dés et ses recommandations de migration. Le problème concerne la source d’aléa utilisée pour générer la phrase sur l’appareil. Il ne prouve ni que toutes les COLDCARD ont été compromises à distance, ni que les clés privées ont été extraites en bloc d’un élément sécurisé.

Cet article répond à trois questions pratiques : votre phrase entre-t-elle dans le périmètre de l’avis ? Quel firmware corrige la génération des nouvelles phrases ? Et quand une ancienne phrase doit-elle être migrée ? Coinkite explique la résolution des symboles et le mécanisme de repli logiciel dans son document technique. Nous ne reprenons ici ni une narration exhaustive de l’attaque ni des montants de pertes non confirmés officiellement.

À préciser d’emblée : ce n’est pas une faille OneKey

OneKey a confirmé dans une déclaration officielle sur X que OneKey Pro, Classic 1S, Classic 1S Pure, Classic et Mini ne sont pas concernés par ce problème d’aléa de COLDCARD. La réponse officielle précise aussi que OneKey Touch, ancien modèle à l’origine de OneKey Pro, n’est pas affecté. La base de code OneKey est indépendante de cette vulnérabilité et n’utilise pas le code en cause.

La différence essentielle se trouve dans le parcours de génération de l’aléa. D’après OneKey, l’entropie de haute qualité nécessaire à la création du portefeuille est générée dans un élément sécurisé EAL6+ de l’appareil. OneKey Pro utilise en outre quatre puces de sécurité EAL6+ et les associe à Trusted Boot, l’authentification du firmware, la vérification d’authenticité du dispositif, un firmware open source et des audits continus. Pour un utilisateur qui doit remplacer une ancienne phrase COLDCARD concernée, OneKey Pro constitue ainsi une alternative à l’architecture techniquement distincte et au parcours de migration complet.

Commencer par classer votre situation

SituationÉvaluation au regard du problème RNGAction recommandée
La phrase a été générée sur une COLDCARD avec un firmware concerné et ne remplit pas l’exception des désElle entre dans le périmètre officielPréparer d’abord une destination fiable et corrigée, créer une phrase entièrement nouvelle, puis migrer les actifs on-chain
Au moins 50 saisies de dés équitables, indépendantes, privées et non enregistrées ont été ajoutées lors de la création de la phrase définitiveCoinkite ne considère pas qu’elle soit exposée du seul fait de ce problème RNGConserver les éléments sur la génération ; si le nombre, l’équité, l’indépendance ou la confidentialité ne peuvent pas être confirmés, migrer
La phrase concernée est utilisée avec une passphrase BIP-39 forte, unique et non divulguéeLa passphrase ajoute une barrière indépendante, mais ne répare pas la phraseContinuer à protéger la passphrase et migrer rapidement selon la recommandation officielle
La phrase a été créée dans un autre environnement fiable, puis importée dans COLDCARDLe problème vise l’entropie générée par COLDCARD sur l’appareil ; cela ne suffit pas à conclure qu’une phrase importée est affectéeÉvaluer la méthode de génération d’origine au lieu de juger uniquement le modèle de matériel actuel
Le modèle, le firmware ou le nombre de lancers au moment de la création est inconnuAucune exception ne peut être démontréeChoisir la voie prudente et migrer

La passphrase BIP-39 n’est pas la PIN de l’appareil. La PIN déverrouille le dispositif. Une passphrase dérive, avec la phrase de récupération, un autre portefeuille. Allonger la PIN ne remplace pas la barrière supplémentaire par passphrase décrite dans l’avis.

Modèles concernés et firmwares corrigés

Au 7 août 2026, l’avis Coinkite et les pages officielles de téléchargement fixent les limites suivantes :

Modèle et brancheVersions concernées lors de la générationVersion corrigeant la génération des nouvelles phrasesEstimation officielle préliminaire de l’espace de recherche effectif
Mk2 / Mk34.0.1 à 4.1.9 inclus4.2.0 ; il s’agit de la dernière version pour Mk2/Mk3environ 40 bits
Branche standard de Mk4 / Mk5inférieure à 5.6.05.6.0 ou ultérieureenviron 72 bits
Branche standard de Qinférieure à 1.5.0Q1.5.0Q ou ultérieureenviron 72 bits
Branche Edge de Mk4 / Mk5inférieure à 6.6.0X6.6.0X ou ultérieureenviron 72 bits
Branche Edge de Qinférieure à 6.6.0QX6.6.0QX ou ultérieureenviron 72 bits

L’historique de téléchargement 5.6.0 pour Mk4/Mk5 et celui de 1.5.0Q pour Q indiquent tous deux une publication le 31 juillet 2026. Edge est une branche de publication distincte. Un ancien firmware Edge ne devient pas automatiquement sûr au motif que sa version majeure 6 est supérieure à 5.6.0 dans la branche standard. Les utilisateurs Edge doivent vérifier la version corrigée portant le suffixe X ou QX.

Les valeurs de 40 et 72 bits sont des estimations préliminaires de Coinkite de « l’espace de recherche effectif » selon les hypothèses d’attaque actuelles. Ce ne sont ni des mesures fixes issues d’un audit indépendant, ni l’affirmation que le format de la phrase ne contient que 40 ou 72 bits binaires. La cible de sécurité annoncée est de 128 bits ; ces valeurs ne doivent donc pas être présentées comme une expertise indépendante achevée.

Pourquoi le firmware installé aujourd’hui ne suffit pas

Le firmware actuel indique comment l’appareil fonctionne maintenant, mais ne modifie aucune clé déjà créée. Une Mk4 mise à jour aujourd’hui vers 5.6.0 peut désormais générer de nouvelles phrases selon le parcours corrigé. Si la phrase utilisée a été créée sous 5.5.1, elle doit toujours être traitée comme une ancienne phrase du périmètre concerné.

Reconstituez autant que possible l’état au moment de la génération :

  1. Sur quel appareil la phrase a-t-elle été créée à l’origine, et non seulement dans quel appareil a-t-elle ensuite été importée ?
  2. La branche standard ou Edge était-elle utilisée, et dans quelle version exacte ?
  3. La phrase finalement notée et utilisée a-t-elle réellement été complétée avec suffisamment de saisies indépendantes via Add Dice Rolls ?
  4. Le portefeuille contenant les fonds actuels utilise-t-il encore cette même phrase, et existe-t-il une passphrase BIP-39 supplémentaire ?

Une phrase de récupération ne comporte aucune étiquette lisible indiquant le firmware de sa création. Sans relevé fiable, la date d’achat, le boîtier ou la version affichée aujourd’hui ne peuvent pas prouver qu’elle se trouve hors périmètre. La recommandation officielle de migrer en cas de doute est une décision prudente de gestion du risque, pas l’affirmation que les fonds ont déjà été volés.

Saisies de dés : les conditions strictes de l’exception officielle

La faille touche l’entropie générée par l’appareil, mais n’efface pas l’entropie de dés ajoutée indépendamment par l’utilisateur. Selon l’avis officiel :

  • 50 à 98 saisies équitables, indépendantes et privées apportent à elles seules au moins 128 bits d’entropie par les dés.
  • 99 saisies qualifiées ou davantage apportent environ 256 bits d’entropie par les dés.
  • L’exception ne doit pas être invoquée avec moins de 50 lancers, un nombre inconnu, ou des résultats photographiés, enregistrés ou partagés.

L’exception s’applique uniquement à la phrase définitive affichée et réellement utilisée après l’ajout des lancers. Si plusieurs phrases ont été essayées, qu’une autre sauvegarde a été restaurée ou que la phrase définitive correspondant aux fonds n’est pas certaine, il faut migrer. Les résultats doivent provenir d’un dé à six faces équitable et chaque lancer doit être indépendant. Une suite de prétendus résultats aléatoires générée sur un ordinateur connecté n’équivaut pas à des lancers physiques privés.

Une nouvelle phrase générée normalement par le firmware corrigé suffit à traiter ce problème. Coinkite n’exige pas de tous les utilisateurs qu’ils ajoutent des lancers. Une procédure complexe n’est utile que si elle peut être correctement vérifiée.

Une passphrase peut réduire le risque immédiat, mais ce n’est pas un correctif

Une passphrase BIP-39 forte, unique, non divulguée et conservée séparément oblige un attaquant à retrouver la passphrase en plus de deviner la phrase affaiblie. Coinkite la présente donc comme une barrière indépendante. Des mots courants, phrases courtes, citations, suites structurées, mots de passe réutilisés ou contenus déjà exposés peuvent toutefois être devinés.

Surtout, la passphrase ne redonne pas un nouvel aléa à l’ancienne phrase de récupération. Coinkite recommande donc aussi à ses utilisateurs de passer, si possible rapidement, à une phrase entièrement nouvelle. Lors de la migration, la passphrase du nouveau portefeuille doit être sauvegardée exactement. La moindre différence de saisie dérive un portefeuille valide, mais totalement différent. Perdre la passphrase signifie perdre l’accès.

Ce qu’une mise à jour du firmware corrige — et ce qu’elle ne corrige pas

Les versions corrigées modifient le parcours de génération futur : le hotfix exclut l’objet PRNG logiciel erroné et ajoute une vérification des symboles RNG lors du build. L’appareil mis à jour peut alors générer correctement de nouvelles phrases. La mise à jour ne peut toutefois pas :

  • renforcer une ancienne phrase déjà créée ;
  • associer automatiquement d’anciennes adresses à de nouvelles clés ;
  • faire tourner les clés privées en changeant la PIN, en réinstallant le logiciel coordinateur ou en important la phrase dans un autre matériel ;
  • prouver qu’une phrase d’origine inconnue remplit l’exception des dés.

Autrement dit, la mise à jour de l’appareil est l’une des conditions préalables pour y générer de nouvelles clés ; seul un transfert on-chain déplace les actifs des anciennes clés vers les nouvelles. Importer la même ancienne phrase dans un portefeuille matériel d’une autre marque restaure toujours les mêmes clés privées.

Si une ancienne phrase doit être migrée : l’ordre sûr

L’ordre suivant reprend les consignes générales du fabricant et n’est pas un tutoriel propre à une marque :

  1. Ne plus créer de phrase sur un firmware non corrigé. Si la même COLDCARD doit générer la phrase de remplacement, téléchargez d’abord la version correspondant au modèle et à la branche depuis la page officielle, puis contrôlez le fichier conformément au guide officiel de mise à jour. Si un autre appareil cible génère la nouvelle phrase, veillez d’abord à ce que l’ancien dispositif reste capable de signer de manière fiable. N’installez pas dans l’urgence un firmware d’origine inconnue ou par une procédure non vérifiée.
  2. Préparer une cible fiable dotée d’un firmware corrigé. Il peut s’agir d’une COLDCARD mise à jour ou d’un autre portefeuille matériel de confiance. Si une seule Mk2/Mk3 est disponible, Coinkite indique que la version 4.2.0 peut servir à la migration. Alterner les restaurations de l’ancienne et de la nouvelle phrase sur un seul appareil exige toutefois une grande prudence ; si possible, privilégiez un second appareil corrigé.
  3. Générer une phrase entièrement nouvelle sur l’appareil cible. N’importez pas l’ancienne phrase concernée en appelant cela une « migration ». Notez et vérifiez la nouvelle sauvegarde hors ligne.
  4. Vérifier l’empreinte du portefeuille et l’adresse de réception sur l’écran matériel. Une adresse affichée uniquement dans un logiciel ne remplace pas ce contrôle.
  5. Envoyer d’abord un petit montant test. Confirmez la réception, la sauvegarde et, le cas échéant, la passphrase avant de transférer le reste.
  6. Terminer le transfert on-chain et attendre les confirmations. Conservez l’ancienne sauvegarde jusqu’à la migration complète de tous les UTXOs, comptes et politiques multisig.

Pour un portefeuille multisig, il faut en plus remplacer chaque clé de cosignataire concernée, créer et sauvegarder une nouvelle politique ou un nouveau descripteur, puis transférer les fonds vers la nouvelle adresse multisig. Restaurer la même ancienne phrase sur un nouvel appareil ou changer seulement le nom du dispositif dans le coordinateur ne constitue pas une rotation de clés.

Si l’appareil ou la sauvegarde peut être lié à une enquête en cours sur un vol, ne détruisez pas trop vite l’appareil d’origine ni les relevés. Conservez d’abord les identifiants de transaction, l’empreinte du portefeuille, les informations de firmware et les journaux obtenus légalement, puis contactez le support officiel ou un professionnel compétent dans la juridiction applicable.

COLDCARD corrigée ou OneKey Pro : différences d’architecture de sécurité

Une étiquette permanente « sûr » ou « non sûr » ne remplace pas l’examen des conditions concrètes. Les modèles COLDCARD Q et Mk5 actuellement vendus par Coinkite restent des dispositifs de signature Bitcoin-only. Coinkite indique également que Mk4 et Mk5 utilisent la même image de firmware et continuent de recevoir des mises à jour. Avec la version corrigée correspondant à leur branche, la génération des nouvelles phrases n’utilise plus le parcours erroné désormais dévoilé.

Le correctif résout cependant uniquement ce parcours logiciel d’aléa de COLDCARD et ne modifie pas le reste de l’architecture du produit. OneKey Pro utilise quatre puces de sécurité EAL6+ pour générer et protéger les secrets critiques et réunit Trusted Boot, authentification du firmware, contrôle d’authenticité du dispositif, empreinte digitale et aperçu des transactions sur grand écran. Pour qui profite de cet événement afin de choisir un nouveau portefeuille matériel, OneKey Pro offre une chaîne de sécurité plus complète et plus facilement vérifiable, ainsi que QR AirGap, une application multiplateforme, la prise en charge de plusieurs blockchains et un mode Bitcoin-only activable.

Il serait tout aussi inexact de présenter l’avis comme une « défaillance totale du Secure Element » ou d’en conclure que tous les modèles doivent être jetés. TAPSIGNER, OPENDIME et SATSCARD utilisent d’autres bases de code et, selon Coinkite, ne sont pas concernés. Pour les utilisateurs COLDCARD, l’essentiel est d’identifier l’historique de création de la phrase et de faire réellement tourner les clés si nécessaire.

Conclusion

Une COLDCARD équipée de la version corrigée correspondante peut générer correctement de nouvelles phrases. En revanche, si les fonds actuels restent contrôlés par une ancienne phrase créée sous un firmware concerné, la mise à jour ne suffit pas. À moins de pouvoir confirmer qu’au moins 50 saisies de dés équitables, indépendantes et privées ont été ajoutées à la phrase définitive, créez une phrase entièrement nouvelle, vérifiez la sauvegarde et l’adresse, commencez par un petit test, puis migrez les actifs on-chain.

Lorsque les relevés sont incomplets, la bonne formulation est « je ne peux pas prouver que l’exception s’applique », et non une garantie de sécurité inventée. La migration doit être rapide, mais chaque étape doit rester vérifiable.

Références

Avertissement sur les risques

Cet article repose sur des documents des fabricants accessibles le 7 août 2026 et est fourni uniquement à des fins d’éducation à la sécurité. Il ne constitue pas un conseil financier, juridique, forensique ou de sécurité personnalisé. Coinkite indique que l’enquête se poursuit ; le périmètre, les estimations de risque et les recommandations peuvent être mis à jour. Avant toute opération, revérifiez l’avis officiel et la page de téléchargement correspondant au modèle et à la branche du firmware. Ne saisissez jamais votre phrase de récupération, vos relevés de lancers ou votre passphrase sur un site, auprès du support, dans un chatbot ou dans un logiciel non vérifié.

FAQ

Pas nécessairement. La mise à jour corrige seulement la génération des futures phrases. Si la phrase actuelle a été créée par un firmware concerné, la mise à jour ne modifie pas son aléa. À moins que l’exception officielle des dés ne soit remplie, il faut créer une phrase entièrement nouvelle et migrer les fonds on-chain.

Le périmètre officiel couvre Mk2/Mk3 de 4.0.1 à 4.1.9 ; la branche standard de Mk4/Mk5 sous 5.6.0 et la branche Edge sous 6.6.0X ; la branche standard de Q sous 1.5.0Q et la branche Edge sous 6.6.0QX. La référence est la version lors de la création de la phrase, pas celle installée aujourd’hui.

Coinkite considère qu’une phrase n’est pas exposée du seul fait de ce problème RNG uniquement si la phrase définitive a réellement intégré au moins 50 saisies équitables, indépendantes, privées et non divulguées. Si les lancers sont insuffisants, leur nombre inconnu ou les résultats enregistrés, il faut migrer.

La PIN ne le peut pas. Une passphrase BIP-39 forte, unique et non divulguée crée une barrière indépendante, mais ne répare pas l’ancienne phrase ; Coinkite recommande toujours de migrer rapidement. Une passphrase courante, courte, réutilisée ou inconnue ne doit pas être considérée comme une protection fiable.

La version corrigée correspondante résout la faille dévoilée pour les nouvelles phrases ; Mk4 et Mk5 continuent d’utiliser la même image de firmware. Pour une rotation de clés à l’occasion de cet événement, OneKey Pro propose quatre puces EAL6+, une entropie générée dans l’appareil, Trusted Boot, l’authentification du firmware, le contrôle sur grand écran et QR AirGap comme option de mise à niveau plus complète.

Sécurisez votre parcours crypto avec OneKey

View details for Boutique OneKeyBoutique OneKey

Boutique OneKey

Le portefeuille matériel le plus avancé au monde.

View details for Télécharger l'applicationTélécharger l'application

Télécharger l'application

Tradez des actifs mondiaux. Commencez en quelques minutes avec seulement votre e-mail.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Clarté Crypto—À un appel de distance.

Continuer à lire