Mis à jour le 8 septembre 2026. La conduite à suivre dépend du modèle, du firmware et de la date de création de la seed.
Coldcard piraté exige une réponse pratique : mettre l’appareil à jour ne sécurise pas une seed vulnérable déjà créée. La page officielle de sécurité Coldcard demande aux utilisateurs concernés de migrer vers une nouvelle seed, générée avec une version recommandée et une source supplémentaire d’entropie fournie par l’utilisateur.
Supprimer une application, changer le code PIN ou seulement installer le dernier firmware ne corrige pas le risque initial. Si la seed était prévisible, un attaquant peut reconstituer les clés et signer sans posséder le wallet physique. Il faut d’abord sortir les fonds des anciennes clés.
Coldcard piraté : qui doit vérifier son wallet ?
Les instructions officielles incluent Mk4, Mk5 et Q dans le parcours de vérification et n’excluent pas automatiquement le matériel récent. Pour Mk2 et Mk3, elles indiquent la dernière version disponible et recommandent d’envisager un appareil actuel pour une conservation longue. La question centrale reste la création de la seed.
Une seed créée par un firmware concerné doit être considérée comme potentiellement exposée, même si l’appareil est toujours resté hors ligne. Un hardware wallet isole normalement les clés, mais ne peut pas améliorer après coup le hasard insuffisant utilisé lors de leur génération.
Une seed importée depuis une autre source nécessite une analyse différente. Se souvenir vaguement d’avoir lancé des dés ne suffit pas : le fabricant distingue le flux standard, l’option avancée Dice Rolls Only et des conditions précises. Il faut reconstituer procédure et version avant de conclure à une exemption.
Pourquoi la mise à jour du firmware ne suffit pas
Une mise à jour corrige le comportement futur. Elle ne modifie ni les mots déjà sauvegardés ni toutes les clés qui en dérivent. La différence ressemble à celle entre réparer un générateur de mots de passe et remplacer les mots de passe créés avant sa réparation.
Notre guide sur la seed phrase et la conservation du wallet explique la dérivation des clés depuis ce secret. Installer une version corrigée peut faire partie de la procédure, mais les bitcoins doivent finalement rejoindre des adresses issues d’une seed nouvelle et indépendante.
Une séquence prudente pour migrer les bitcoins
Préparez d’abord un environnement propre et une version recommandée, en vérifiant signature et empreinte selon les instructions du fabricant. Générez ensuite une nouvelle seed avec la procédure actualisée. Dans le flux standard actuel, Coldcard demande une contribution utilisateur par frappes imprévisibles, dés ou pièces.
Notez et contrôlez la sauvegarde hors ligne. Avant de déplacer une somme importante, vérifiez l’empreinte du wallet, l’adresse de réception et la récupération de la nouvelle configuration. Un petit transfert d’essai réduit certains risques, mais maintient plus longtemps l’ancien solde exposé : montants et calendrier doivent être réfléchis.
Après le test, transférez le reste vers les adresses du nouveau wallet. Importer l’ancienne seed dans un appareil actualisé ou neuf n’est pas une migration. Le secret et les adresses dérivées resteraient identiques.
Ce que résolvent une passphrase et un nouvel appareil
Une passphrase BIP-39 crée un wallet distinct et peut ajouter une barrière importante si elle est forte et jamais exposée. Coldcard la recommande lorsque la perte des fonds aurait un impact matériel. Elle doit être sauvegardée séparément, avec l’empreinte du wallet et un test de récupération.
L’ajouter sans comprendre le résultat peut créer un nouveau risque. Une passphrase faible ou réutilisée peut être devinée ; perdre une passphrase robuste rend les fonds inaccessibles. Notre guide sur l’utilité réelle d’un hardware wallet considère la conservation comme un système complet.
Acheter un appareil différent ne répare pas une seed vulnérable importée. La sécurité vient d’un nouveau secret correctement généré, d’un logiciel vérifié et d’un transfert maîtrisé, pas seulement d’un nouveau boîtier.
Ce que révèlent les enquêtes sur les fonds volés
Galaxy Research rapporte plus de 1 700 BTC volés avec un niveau de confiance élevé et plusieurs attaquants dans l’environnement de menace. L’absence de nouvelle vague observée ne prouve pas que toute seed vulnérable restante soit désormais sûre.
Le tracker de Bitquery a relevé le 7 septembre un mouvement de fonds déjà volés vers CoinJoin. Déplacer ou mélanger ces bitcoins n’est pas compromettre de nouveaux wallets. Fusionner les chronologies créerait une fausse alerte.
Attention aux escroqueries de récupération
Aucun chercheur ni assistant ne doit recevoir seed phrase, passphrase ou fichier de sauvegarde pour vérifier le risque. N’envoyez pas de bitcoins vers une adresse transmise en message privé et n’installez pas un firmware obtenu par chat, publicité ou téléchargement non officiel.
Les victimes devraient conserver identifiants de transaction, adresses, version de l’appareil, factures et historique des mises à jour sans publier de secret. Un dossier transmis au fabricant et aux autorités peut aider l’enquête, mais ne garantit pas le retour d’une transaction Bitcoin confirmée.
| Action | Effet réel |
|---|---|
| Mettre le firmware à jour | Corrige les créations futures, pas l’ancienne seed |
| Changer le PIN | Protège l’accès local, pas les clés |
| Créer une nouvelle seed | Produit un nouvel ensemble de clés |
| Transférer les bitcoins | Sort les fonds des adresses exposées |
La réponse à « Coldcard piraté, que faire ? » n’est donc pas un achat précipité. Il faut identifier l’origine de la seed, préparer et vérifier un nouveau wallet, transférer les fonds puis abandonner les adresses liées au secret vulnérable. Chaque étape doit suivre la documentation actuelle sans confier les clés à un tiers.
