Quand 52,37 bitcoins quittent un groupe d’adresses déjà associées à un piratage et atterrissent sur une adresse flambant neuve, le réseau ne se contente pas d’enregistrer un mouvement. Il raconte une tentative de rattrapage. Cette semaine, des opérateurs whitehat ont consolidé une part des fonds liés à l’exploit des portefeuilles Coldcard vers un trust de récupération, avec un message on-chain qui pointe vers une procédure de réclamation. Le geste n’efface pas les pertes. Il change pourtant le destin d’une fraction des pièces volées, ou plutôt sauvées juste avant qu’un attaquant ne les emporte.
Une Consolidation Qui Relance Le Dossier Coldcard
Le montant est précis: 52,37 BTC. Selon Alex Thorn, responsable de la recherche chez Galaxy Digital, ces pièces proviennent du cluster suivi sous le nom de Vague 2, avec des empreintes identifiées AA, AU et AX. La consolidation a été enregistrée dans le bloc Bitcoin 967 948. Le chercheur précise que cette somme représente environ 2,8 % des fonds d’exploit que son équipe suivait au moment du transfert. Ce n’est donc pas la totalité de l’affaire. C’est un instantané, un lot isolé, une preuve que certains chercheurs ont agi plus vite que les attaquants sur une partie des adresses vulnérables.
Le destinataire n’est pas un portefeuille anonyme de plus. La transaction porte un message OP_RETURN qui oriente vers « claim:cryptorecoverytrust dot com ». En clair, les fonds sont présentés comme destinés à un processus de restitution. Galaxy Research a également signalé, dans le même bloc, une activité plus large impliquant 20 entrées et 480 sorties, avec l’identifiant de transaction 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47. Pour un observateur extérieur, ces détails techniques peuvent sembler arides. Pour les victimes, ils deviennent une piste concrète: quelqu’un a mis de côté une partie de l’argent et indique où déposer un dossier.
Repère immédiat
52,37 BTC consolidés • bloc 967 948 • message on-chain vers un trust de réclamation • 2,8 % des fonds suivis par Galaxy Digital.
Ce Que Le Trust Change Par Rapport À Un Simple Portefeuille De Chercheur
Le transfert place une partie du bitcoin récupéré sous l’égide du Crypto Recovery Trust, un trust statutaire du Wyoming conçu pour détenir des actifs numériques extraits de portefeuilles compromis le temps de vérifier les titres de propriété. L’entité juridique est présentée comme le Recovered Digital Asset Statutory Trust of Wyoming. Le trustee nommé est Agentic Trace LLC. Cette architecture n’est pas un détail cosmétique. Elle vise à séparer les fonds sauvés des comptes opérationnels des chercheurs, afin d’éviter qu’un « sauvetage » ne ressemble à une appropriation.
Le Digital Asset Recovery Trust, souvent abrégé DART, avait déjà annoncé un travail de récupération lié à l’incident Coldcard avant cette consolidation de septembre. Au 17 août, DART et des chercheurs indépendants indiquaient avoir sécurisé un peu plus de 50 BTC depuis des adresses vulnérables, en déplaçant les fonds avant que des acteurs malveillants n’y parviennent. Le mouvement du 21 septembre offre désormais une photographie on-chain plus récente de ces efforts. Thorn relie explicitement les 52,37 BTC à des grappes d’exploit déjà identifiées, tout en les qualifiant de fonds contrôlés par des whitehats.
Le calcul de 2,8 % se réfère au total suivi par Galaxy, et non à un bilan officiel publié par Coinkite. Cette distinction compte. Les estimations de pertes varient selon les vagues d’attaque, les clusters retenus et la façon dont on traite les transactions de récupération. Un même événement peut donc produire plusieurs chiffres, tous utiles, aucun totalement définitif.
Ces fonds whitehatés représentent 2,8 % de l’exploit Coldcard suivi.
Alex Thorn, Galaxy Digital
Comment L’Exploit A Commencé Sans Prise De Contrôle À Distance
L’incident Coldcard a débuté le 30 juillet. Les attaquants n’ont pas eu besoin de pirater à distance le matériel. Ils ont exploité des graines de portefeuille affaiblies, créées par un firmware défectueux. Selon le dossier de sécurité de Coinkite, un défaut d’intégration firmware a fait résoudre le chemin de génération de seed vers le générateur pseudaléatoire logiciel Yasmarang de MicroPython, au lieu du générateur matériel prévu. Autrement dit, le hasard attendu n’était plus le hasard promis.
Une fois l’entropie réduite, des chercheurs hostiles ont pu régénérer hors ligne des clés privées vulnérables. Le constructeur insiste: il s’agit d’une défaillance de génération de seed, pas d’une prise de contrôle distante des appareils Coldcard. La nuance est essentielle pour les utilisateurs. Un portefeuille matériel reste un objet physique sûr s’il produit une bonne seed. S’il produit une mauvaise seed, le coffre-fort est déjà ouvert avant même d’être rangé dans un tiroir.
Des travaux techniques indépendants font remonter la faiblesse à des changements de firmware datant de 2021. Une enquête publique a estimé qu’en conditions affectées, d’anciens appareils Mk3 pouvaient n’offrir qu’environ 40 bits d’entropie effective, tandis que les modèles Mk4, Mk5 et Q conservaient environ 72 bits, loin du niveau de sécurité visé. Quarante bits, ce n’est plus une forteresse. C’est un espace de recherche que des attaquants motivés peuvent balayer avec des ressources sérieuses.
Des Premières Pertes Aux Quatre Vagues D’Attaque
Les premiers dégâts ont paru plus contenus que les totaux associés ensuite à plusieurs vagues. Une première phase a vu environ 594 BTC extraits d’environ 500 portefeuilles en près de 25 minutes. La vitesse frappe autant que le montant. Vingt-cinq minutes, c’est le temps d’un café. C’est aussi le temps qu’il a fallu pour vider des centaines d’adresses dont les graines n’étaient plus assez imprévisibles.
Le suivi s’est ensuite élargi. Une investigation ultérieure sur une faille d’entropie vieille de cinq ans et quatre vagues d’attaque a estimé que 1 816 BTC avaient quitté plus de 5 200 adresses. Plus le périmètre identifié grandit, plus le bilan s’alourdit. Coinkite, de son côté, ne publie pas un total unique et définitif de tous les bitcoins dérobés sur sa page de statut de sécurité. Cette prudence éditoriale n’annule pas les travaux de traçage. Elle rappelle seulement que chaque chiffre dépend de la méthode.
| Repère | Ordre de grandeur |
|---|---|
| Première vague observée | environ 594 BTC, près de 500 portefeuilles, ~25 minutes |
| Périmètre élargi | environ 1 816 BTC, plus de 5 200 adresses |
| Récupération DART au 17 août | un peu plus de 50 BTC sécurisés |
| Consolidation du 21 septembre | 52,37 BTC vers le trust, 2,8 % du suivi Galaxy |
Ces ordres de grandeur ne se contredisent pas forcément. Ils photographient l’affaire à des moments différents. Les whitehats n’ont pas « rendu » 1 816 BTC. Ils ont isolé une poche, puis une autre, avant que des acteurs malveillants n’y accèdent. Le reste a déjà circulé, parfois via des ponts et des swaps, y compris des mouvements observés vers des infrastructures comme THORChain dans d’autres phases du dossier.
Pourquoi Un Correctif Firmware Ne Répare Pas Une Ancienne Seed
Coinkite a publié des correctifs d’urgence dès le 31 juillet pour les lignes de firmware concernées. Les premières versions standard citées comme correctives pour la génération future de seed sont la 5.6.0 pour Mk4 et Mk5, et la 1.5.0Q pour les appareils Q. Des rustines distinctes ont couvert les Mk2 et Mk3 plus anciens, ainsi que le firmware Edge. Le travail n’est pas resté figé à cette date. Les versions standard recommandées au moment du dernier point sont Mk4/Mk5 5.6.2 et Q 1.5.2Q, toutes deux datées du 3 septembre. Les utilisateurs Edge sont orientés vers 6.6.1X pour Mk4/Mk5 et 6.6.1QX pour Q.
Le message le plus important, et le plus souvent mal compris, est celui-ci: installer un firmware corrigé ne change pas une seed déjà créée. La vulnérabilité habite la graine, pas seulement le logiciel d’aujourd’hui. Un portefeuille généré sous firmware faible peut rester exposé après mise à jour, parce que la phrase de récupération elle-même porte encore la trace d’un hasard insuffisant. Mettre à jour l’appareil sans migrer les fonds, c’est changer la serrure d’une maison dont on a déjà photocopié la clé.
Coinkite indique aux utilisateurs concernés de générer une seed de remplacement corrigée, puis de migrer les fonds, sauf exception liée aux dés. L’entreprise estime qu’au moins 50 lancers honnêtes, indépendants et enregistrés en privé de dés à six faces, ajoutés selon le flux prévu, fournissent au moins 128 bits d’entropie supplémentaire. Quiconque n’est pas certain d’avoir respecté ces conditions est invité à migrer. Cette exception n’est pas un encouragement à bricoler. C’est un filet technique pour ceux qui avaient déjà ajouté une source d’aléa humaine suffisamment forte.
Le Processus De Réclamation, Entre Preuve Et Prudence Juridique
Le cœur du dispositif actuel n’est plus seulement la chasse on-chain. C’est la vérification de qui contrôlait réellement les adresses balayées par les whitehats. Crypto Recovery Trust permet aux demandeurs de chercher des informations de récupération, de suivre un dossier déposé et d’apporter des preuves supplémentaires. DART explique que le trust a été structuré pour isoler le bitcoin récupéré des fonds de recherche et d’exploitation pendant que la propriété est établie.
Le processus annoncé comprend l’analyse blockchain, des contrôles de preuve de propriété et un filtrage sanctions. Les fonds impliquant des prétentions concurrentes, des restrictions de sanctions ou des procédures pénales peuvent emprunter un chemin juridique distinct. Des avocats du pôle sécurité nationale de Steptoe conseillent le trustee, selon les informations communiquées par DART. Ce n’est pas un hasard. Une partie des actifs restitués pourrait exiger un examen réglementaire, policier ou successoral.
DART précise aussi que les chercheurs whitehat impliqués dans le premier lot de récupération n’ont pas demandé de prime. L’organisation indiquait après le bilan d’août que d’autres actifs vulnérables et d’éventuelles pistes de récupération restaient à l’étude. Autrement dit, le transfert de 52,37 BTC n’est pas forcément le dernier acte. Il est un chapitre visible d’un travail plus long, plus discret, et forcément incomplet.
Ce Que Les Victimes Doivent Préparer Avant De Déposer Un Dossier
Une réclamation sérieuse ne repose pas sur un sentiment d’appartenance. Elle repose sur des preuves. Les personnes qui pensent que leurs pièces figurent parmi les fonds sauvés doivent rassembler tout ce qui établit le contrôle historique de l’adresse: captures d’écran datées, historiques de transactions, preuves de dépôt depuis un compte identifiable, éventuellement des signatures de messages depuis une clé encore disponible. Plus le dossier est propre, plus le trustee peut avancer sans ouvrir une bataille de versions.
Il faut aussi accepter une réalité froide. Tous les bitcoins liés à l’exploit n’ont pas été sauvés. Une partie a déjà été déplacée par des attaquants. Une autre peut rester dans une zone grise, avec plusieurs prétendants ou un contexte judiciaire. Le trust n’est pas une assurance magique. C’est un coffre temporaire avec un règlement. Les délais, les pièces manquantes et les contrôles sanctions peuvent allonger l’attente. Mieux vaut le dire clairement dès maintenant que de laisser croire à un remboursement automatique.
Checklist utile pour une demande
- Identifier l’adresse exacte et la vague éventuelle (si elle a été publiée dans des suivis publics).
- Rassembler les preuves de contrôle antérieur, pas seulement une déclaration.
- Vérifier que la seed actuelle n’est plus utilisée pour d’autres fonds.
- Documenter la migration vers une nouvelle seed générée après correctif.
- Prévoir un délai si le dossier touche sanctions, succession ou prétentions multiples.
Leçons De Sécurité Que Cet Incident Rend Difficiles À Ignorer
Le dossier Coldcard force une leçon que l’industrie répète trop souvent après coup: un portefeuille matériel n’est pas une garantie métaphysique. Il est une chaîne de composants, de bibliothèques, d’intégrations et d’hypothèses. Ici, l’hypothèse brisée concernait la source d’aléa. Le reste de l’appareil pouvait être honnête. La seed, elle, était déjà trop prévisible. Cette faille n’avait pas besoin d’un malware installé sur l’ordinateur de l’utilisateur. Elle vivait en amont, au moment où la phrase de récupération a été née.
Deuxième leçon: le temps joue contre les victimes, mais aussi parfois pour les whitehats. Les premières vagues ont montré une extraction ultra-rapide. Les consolidations suivantes montrent qu’une veille on-chain persistante peut encore intercepter des grappes restantes. Ce n’est pas un modèle à idéaliser. Balayer des adresses vulnérables, même pour les protéger, reste un geste juridiquement et éthiquement sensible. D’où l’intérêt d’un trust, d’un trustee identifié et d’une procédure de preuves.
Troisième leçon: la mise à jour seule ne suffit jamais quand la secret key est déjà mauvaise. Beaucoup d’utilisateurs confondent « appareil à jour » et « seed saine ». Les deux notions ne se recouvrent pas. Une seed compromise reste compromise sur n’importe quel hardware neuf. Migrer n’est pas un conseil marketing. C’est la seule réparation réelle, hors cas très encadré des dés.
Pourquoi Le Chiffre De 2,8 % Mérite D’Être Lu Avec Calme
Un pourcentage attire toujours l’œil. 2,8 % peut sembler dérisoire. Il peut aussi sembler encourageant, selon le point de départ. Si l’on prend le suivi Galaxy comme référence, la poche consolidée est minoritaire. Si l’on prend le lot DART d’août, on voit une continuité: un peu plus de 50 BTC déjà mis à l’abri, puis 52,37 BTC désormais visibles dans un trust. Les deux lectures peuvent coexister. Elles décrivent un sauvetage partiel, pas une restauration complète du marché.
Il faut aussi se souvenir que tout bitcoin « lié à l’exploit » n’est pas forcément récupérable par un whitehat. Certains fonds ont déjà changé plusieurs fois de main. D’autres appartiennent à des adresses encore dormantes. D’autres encore pourraient être réclamés par plusieurs personnes, ou bloqués par un filtre de conformité. Le pourcentage de Thorn est donc un outil de suivi, pas un verdict moral sur l’efficacité globale de la réponse.
Cette prudence statistique protège aussi les lecteurs. Dans les affaires crypto, un chiffre unique voyage plus vite que sa méthodologie. Or la méthodologie, ici, change presque chaque semaine: nouvelles adresses, nouvelles vagues, nouvelles transactions de regroupement, nouveaux labels. Un article utile doit donc garder plusieurs compteurs ouverts, au lieu d’en canoniser un seul.
Ce Que Révèle Le Message OP_RETURN Sur La Culture On-Chain
Inscrire « claim:cryptorecoverytrust dot com » dans un OP_RETURN n’est pas seulement un détail de transaction. C’est une manière de parler en public sans quitter la chaîne. Le bitcoin ne porte pas de formulaire administratif. Il porte des satoshis et, parfois, une courte note. Les whitehats ont utilisé cette note comme panneau indicateur. Quiconque suit le cluster peut voir que les fonds ne sont plus présentés comme un butin de recherche privée, mais comme un actif en attente de propriétaires vérifiés.
Cette communication on-chain a aussi une fonction de dissuasion douce. Elle dit aux autres observateurs: ces pièces sont étiquetées. Les déplacer à nouveau sans cadre juridique reviendrait à contredire un récit déjà publié dans le registre le plus consulté de l’écosystème. Cela n’empêche pas un acteur malveillant de tenter sa chance ailleurs. Cela rend plus coûteux, en réputation et en traçabilité, de traiter ces UTXO comme un trésor anonyme.
Le même bloc, avec 20 entrées et 480 sorties, montre par ailleurs que la mécanique de consolidation n’est pas forcément un simple A vers B. Les chercheurs et les trusts fragmentent, regroupent, réétiquettent. L’œil non entraîné y voit du bruit. L’analyste y voit une mise en conformité progressive d’un stock récupéré.
Le Wyoming Comme Décor Juridique, Pas Comme Slogan
Que le trust soit statutaire au Wyoming n’est pas un habillage folklorique. Plusieurs structures américaines spécialisées dans les actifs numériques ont choisi cet État pour sa boîte à outils fiduciaire. Un trust permet de nommer un trustee, de séparer la propriété juridique de la jouissance économique, et de poser des règles de distribution. Pour des bitcoins sauvés dans l’urgence, cette séparation réduit le risque qu’un chercheur se retrouve, malgré lui, traité comme un détenteur définitif.
Le trustee Agentic Trace LLC se retrouve donc dans un rôle hybride: technique, administratif et potentiellement diplomatique. Il devra départager des preuves imparfaites, gérer des silences, parfois dire non. Les utilisateurs habitués à l’instantanéité des transactions découvrent ici un autre tempo, celui du droit. Un bloc se mine en quelques minutes. Un dossier de propriété peut prendre des semaines ou des mois, surtout s’il touche à des sanctions ou à une procédure pénale parallèle.
Cette lenteur n’est pas forcément une trahison de l’esprit bitcoin. Elle est le prix d’une restitution qui veut rester défendable. Rendre trop vite à la mauvaise personne créerait un second scandale, plus grave encore que le premier.
Que Faire Maintenant Si L’On Possède Encore Un Coldcard Potentiellement Concerné
La consigne opérationnelle n’a pas changé. Installer et vérifier une version corrigée. Créer une nouvelle seed selon le processus désormais sûr. Déplacer les fonds hors de l’ancienne graine. Tant que des satoshis restent sous une seed née dans la fenêtre vulnérable, le risque théorique demeure, même si l’appareil affiche le dernier numéro de version. La mise à jour protège les graines futures. Elle ne lave pas les anciennes.
Les utilisateurs qui pensent relever de l’exception des dés doivent relire les conditions avec une exigence presque clinique: 50 lancers au moins, dés à six faces, lancers honnêtes, indépendants, enregistrés en privé, ajoutés dans le flux prévu. Le doute, ici, n’est pas un luxe. C’est un signal pour migrer. Mieux vaut une heure de transfert maîtrisé qu’une année d’inquiétude devant un explorateur de blocs.
Enfin, ceux qui reconnaissent une de leurs adresses dans les grappes récupérées peuvent entamer la procédure du trust. Ceux qui ne la reconnaissent pas ne doivent pas en conclure que tout est perdu ou que tout est sauvé. Beaucoup d’adresses n’ont jamais été balayées par des whitehats. D’autres l’ont été trop tard. Le realistme reste la seule boussole utile.
Ce Que Cette Affaire Dit De La Confiance Dans Le Matériel
Coldcard s’était construit une réputation d’appareil exigeant, parfois austère, souvent choisi par des utilisateurs qui veulent signer hors ligne et réduire la surface d’attaque logicielle. L’ironie est cruelle: la faille n’est pas venue d’une application mobile trop bavarde, mais d’un détail d’intégration dans la naissance même de la seed. La confiance dans le hardware wallet reste rationnelle. Elle n’est plus naïve. Elle exige désormais que l’on interroge aussi la qualité de l’aléa, l’historique des firmwares et la possibilité de vérifier, autant que possible, que le générateur annoncé est bien le générateur utilisé.
Cette exigence va au-delà d’une marque. Toute pile de génération de clés, qu’elle soit matérielle ou logicielle, peut échouer silencieusement. Le silence est d’ailleurs le vrai danger. Une seed faible ne s’annonce pas par un voyant rouge. Elle attend. Parfois des années. Puis quelqu’un, quelque part, relit le code, comprend le raccourci, et lance une recherche. C’est précisément le scénario décrit ici, avec une faiblesse associée à des changements remontant à 2021 et une exploitation visible en 2026.
Les whitehats, le trust et les correctifs forment une réponse après coup. La prévention, elle, commencera chez les constructeurs par davantage de tests d’intégration sur le chemin RNG, et chez les utilisateurs par une habitude simple: traiter toute alerte firmware liée à la seed comme une urgence de migration, pas comme une note de bas de page.
Une Restitution Partielle N’Annule Pas L’Événement, Elle En Change Le Reliquat
52,37 BTC ne réécrivent pas l’été Coldcard. Ils n’effacent ni les 25 minutes de la première vague, ni les milliers d’adresses ensuite associées au périmètre élargi. Ils montrent toutefois qu’une partie de la communauté technique refuse de laisser le dernier mot aux seuls attaquants. Le bitcoin sauvé n’est plus dans un limbe de chercheur. Il est dans un véhicule juridique, avec une adresse de réclamation écrite dans la chaîne elle-même.
Pour les propriétaires vérifiés, ce chapitre peut se terminer par un retour d’actifs, après preuves et filtres. Pour les autres, il restera un rappel: la sécurité d’un portefeuille commence au moment où la seed est tirée, pas au moment où l’on admire le boîtier. Entre ces deux instants, quelques bits d’entropie manquants peuvent suffire à tout basculer.
Le dossier n’est pas clos. D’autres grappes peuvent encore entrer dans le processus. D’autres fonds ont déjà disparu dans des circuits plus opaques. Entre ces deux destinées, le trust du Wyoming occupe une place étroite et précieuse: celle d’un intermédiaire qui tente de rendre à chacun ce qui peut encore l’être, sans transformer un sauvetage en second hold-up. C’est peu, à l’échelle d’un exploit aux multiples vagues. C’est beaucoup, pour les adresses qui auraient autrement été vidées sans laisser derrière elles qu’un solde à zéro et une leçon trop tardive.









