{"id":17344,"date":"2026-08-03T09:28:30","date_gmt":"2026-08-03T09:28:30","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/coldcard-le-bitcoin-face-a-un-defi-de-confiance-dans-lauto-garde\/"},"modified":"2026-08-03T09:28:30","modified_gmt":"2026-08-03T09:28:30","slug":"coldcard-le-bitcoin-face-a-un-defi-de-confiance-dans-lauto-garde","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/coldcard-le-bitcoin-face-a-un-defi-de-confiance-dans-lauto-garde\/","title":{"rendered":"Coldcard : Le Bitcoin face \u00e0 un d\u00e9fi de confiance dans l&rsquo;auto-garde"},"content":{"rendered":"<article>\n<h2>Incident Coldcard : Une R\u00e9flexion sur la S\u00e9curit\u00e9 des Portefeuilles Mat\u00e9riels<\/h2>\n<p>L&rsquo;incident concernant <strong>Coldcard<\/strong> ne constitue pas un piratage au sens traditionnel du terme. Il n&rsquo;y a eu ni effraction, ni phishing, ni vol de phrases de r\u00e9cup\u00e9ration sur un post-it. Pendant cinq ans, les appareils Coldcard ont g\u00e9n\u00e9r\u00e9 des <strong>cl\u00e9s priv\u00e9es vuln\u00e9rables<\/strong>, et un attaquant a r\u00e9ussi \u00e0 les deviner. Cette distinction est cruciale car elle remet en question les fondements de l&rsquo;argument en faveur de l&rsquo;auto-garde.<\/p>\n<p>La philosophie des portefeuilles mat\u00e9riels repose sur un principe simple : <strong>vos cl\u00e9s, vos pi\u00e8ces<\/strong>, sans risque de contrepartie. Coldcard \u00e9tait consid\u00e9r\u00e9 comme la r\u00e9f\u00e9rence en mati\u00e8re de s\u00e9curit\u00e9, \u00e9tant isol\u00e9, open-source, exclusivement d\u00e9di\u00e9 au Bitcoin, et approuv\u00e9 par des chercheurs en s\u00e9curit\u00e9 ainsi que par des gardiens institutionnels. Si le portefeuille mat\u00e9riel le plus fiable peut exp\u00e9dier un bug d&rsquo;entropie pendant cinq ans sans d\u00e9tection, la question n&rsquo;est plus de savoir si Coldcard a \u00e9chou\u00e9, mais si un portefeuille mat\u00e9riel peut \u00eatre consid\u00e9r\u00e9 comme la seule couche de protection pour des avoirs significatifs en Bitcoin.<\/p>\n<h2>Vagues d&rsquo;Attaques et R\u00e9actions du March\u00e9<\/h2>\n<p>La premi\u00e8re vague d&rsquo;attaques a eu lieu \u00e0 2h14 UTC le 30 juillet, lorsqu&rsquo;une seule entit\u00e9 a transf\u00e9r\u00e9 <strong>594 BTC<\/strong> depuis environ 500 portefeuilles en seulement 25 minutes. La deuxi\u00e8me vague a suivi le 1er ao\u00fbt, drainant <strong>284,4 BTC<\/strong> de 2 889 adresses. La troisi\u00e8me vague a eu lieu plus tard dans la journ\u00e9e, avec <strong>207,73 BTC<\/strong> transf\u00e9r\u00e9s \u00e0 travers un autre groupe d&rsquo;adresses. La quatri\u00e8me vague est survenue le 3 ao\u00fbt, avec Alex Thorn de Galaxy Research identifiant <strong>448,7 BTC<\/strong> se d\u00e9pla\u00e7ant depuis 709 adresses de victimes pr\u00e9sum\u00e9es. L&rsquo;estimation totale s&rsquo;\u00e9l\u00e8ve \u00e0 environ <strong>1 816 BTC<\/strong> \u00e0 travers 5 294 adresses.<\/p>\n<blockquote>\n<p>Galaxy a mesur\u00e9 <strong>13,8 transferts par bloc<\/strong> pendant les vagues actives, soit environ 45 fois le taux normal.<\/p>\n<\/blockquote>\n<p>Coinkite, le fabricant bas\u00e9 \u00e0 Toronto, a retrac\u00e9 le probl\u00e8me \u00e0 un changement de firmware de mars 2021. Un garde pr\u00e9processeur \u00e9tait cens\u00e9 s\u00e9lectionner le g\u00e9n\u00e9rateur de nombres al\u00e9atoires mat\u00e9riel lors de la cr\u00e9ation de la cl\u00e9, mais il v\u00e9rifiait seulement si un param\u00e8tre de configuration \u00e9tait d\u00e9fini, sans s&rsquo;assurer de sa valeur correcte. Le syst\u00e8me a donc s\u00e9lectionn\u00e9 un fallback d\u00e9terministe de MicroPython \u00e0 la place.<\/p>\n<h2>Cons\u00e9quences et R\u00e9flexions sur l&rsquo;Auto-Garde<\/h2>\n<p>Un d\u00e9tail critique \u00e0 noter : mettre \u00e0 jour le firmware ne r\u00e9pare pas une cl\u00e9 existante. Chaque propri\u00e9taire de Coldcard ayant g\u00e9n\u00e9r\u00e9 une cl\u00e9 sur un firmware affect\u00e9 doit cr\u00e9er une nouvelle cl\u00e9 sur un mat\u00e9riel corrig\u00e9 et migrer ses fonds. Apr\u00e8s l&rsquo;effondrement de FTX en novembre 2022, la communaut\u00e9 Bitcoin a connu un changement de philosophie de garde significatif. La phrase <strong>\u00ab\u00a0pas vos cl\u00e9s, pas vos pi\u00e8ces\u00a0\u00bb<\/strong> est devenue un conseil op\u00e9rationnel plut\u00f4t qu&rsquo;un simple slogan.<\/p>\n<p>Les entreprises qui d\u00e9tiennent des Bitcoins par le biais de la garde institutionnelle b\u00e9n\u00e9ficient directement de ce changement de r\u00e9cit. Strategy, le plus grand d\u00e9tenteur d&rsquo;entreprise avec plus de <strong>550 000 BTC<\/strong>, utilise des gardiens institutionnels tels que Coinbase Custody et Fidelity Digital Assets. Ces gardiens emploient des arrangements multi-signatures, des modules de s\u00e9curit\u00e9 mat\u00e9riels et une distribution g\u00e9ographique qui ne d\u00e9pendent pas de la qualit\u00e9 d&rsquo;entropie d&rsquo;un seul dispositif.<\/p>\n<h2>Le Vide d&rsquo;Assurance et l&rsquo;Avenir de l&rsquo;Auto-Garde<\/h2>\n<p>L&rsquo;incident de Coldcard a mis en lumi\u00e8re un <strong>vide d&rsquo;assurance<\/strong> que l&rsquo;industrie n&rsquo;a pas encore abord\u00e9. Les \u00e9changes et gardiens r\u00e9glement\u00e9s portent une assurance contre le vol, l&rsquo;\u00e9chec op\u00e9rationnel, et dans certains cas, la compromission de portefeuilles chauds. L&rsquo;auto-garde n&rsquo;a pas d&rsquo;\u00e9quivalent. Si un portefeuille mat\u00e9riel g\u00e9n\u00e8re une cl\u00e9 faible et qu&rsquo;un attaquant draine les fonds, l&rsquo;utilisateur n&rsquo;a pas de recours d&rsquo;assurance.<\/p>\n<p>La philosophie de l&rsquo;auto-garde survivra \u00e0 l&rsquo;incident de Coldcard. Les arrangements multi-signatures qui ne d\u00e9pendent d&rsquo;aucun dispositif unique, les portefeuilles mat\u00e9riels de fabricants avec des bases de code diff\u00e9rentes, et les pratiques de stockage \u00e0 froid qui incorporent des lancers de d\u00e9s pour l&rsquo;entropie restent des approches valides. Cependant, l&rsquo;auto-garde pour des avoirs significatifs n\u00e9cessite d\u00e9sormais soit des configurations multi-signatures, soit plusieurs fournisseurs mat\u00e9riels, soit des sources d&rsquo;entropie externes, soit des audits de s\u00e9curit\u00e9 r\u00e9guliers.<\/p>\n<h2>Conclusion<\/h2>\n<p>Galaxy Research estime qu&rsquo;environ <strong>1 816 BTC<\/strong> ont \u00e9t\u00e9 affect\u00e9s par quatre vagues d&rsquo;attaques coordonn\u00e9es touchant 5 294 adresses depuis le 30 juillet. L&rsquo;incident d\u00e9montre que des bugs d&rsquo;entropie au niveau du firmware peuvent persister sans \u00eatre d\u00e9tect\u00e9s pendant des ann\u00e9es dans n&rsquo;importe quelle base de code open-source. L&rsquo;auto-garde reste viable avec des pratiques appropri\u00e9es, mais l&rsquo;auto-garde \u00e0 un seul dispositif et \u00e0 une seule signature pour des avoirs significatifs comporte d\u00e9sormais un risque document\u00e9.<\/p>\n<p><em>Avertissement : Cet article est \u00e0 des fins d&rsquo;information uniquement et ne constitue pas un conseil financier, d&rsquo;investissement ou juridique.<\/em><\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Incident Coldcard : Une R\u00e9flexion sur la S\u00e9curit\u00e9 des Portefeuilles Mat\u00e9riels L&rsquo;incident concernant Coldcard ne constitue pas un piratage au sens traditionnel du terme. Il n&rsquo;y a eu ni effraction, ni phishing, ni vol de phrases de r\u00e9cup\u00e9ration sur un post-it. Pendant cinq ans, les appareils Coldcard ont g\u00e9n\u00e9r\u00e9 des cl\u00e9s priv\u00e9es vuln\u00e9rables, et un attaquant a r\u00e9ussi \u00e0 les deviner. Cette distinction est cruciale car elle remet en question les fondements de l&rsquo;argument en faveur de l&rsquo;auto-garde. La philosophie des portefeuilles mat\u00e9riels repose sur un principe simple : vos cl\u00e9s, vos pi\u00e8ces, sans risque de contrepartie. Coldcard \u00e9tait consid\u00e9r\u00e9<\/p>\n","protected":false},"author":3,"featured_media":17343,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[8816,11,619,283,9599],"class_list":["post-17344","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","tag-alex-thorn","tag-bitcoin","tag-canada","tag-ftx","tag-galaxy-research"],"yoast_description":"L'incident de Coldcard met en lumi\u00e8re les risques associ\u00e9s \u00e0 l'auto-garde du Bitcoin, incitant les utilisateurs \u00e0 reconsid\u00e9rer leur confiance dans les portefeuilles mat\u00e9riels et \u00e0 d\u00e9placer leurs fonds vers les \u00e9changes.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17344","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17344"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17344\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17343"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17344"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17344"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17344"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}