Les trois promesses
Un portefeuille matériel offre trois garanties distinctes, que l’on confond généralement en une seule :
- Génération — votre clé a été créée avec une entropie réelle, à l’intérieur de l’appareil.
- Conservation — la clé ne quitte jamais l’appareil et ne peut pas être extraite par un logiciel installé sur votre ordinateur.
- Affichage — l’appareil vous montre ce que vous vous apprêtez réellement à signer.
Jusqu’à présent, les incidents de notre registre rompaient la troisième. La compromission de Ledger Connect Kit et la brèche de Radiant Capital ont toutes deux impliqué des utilisateurs approuvant une transaction présentée de façon trompeuse. La conservation par l’appareil a tenu ; c’est l’affichage qui a été mis en échec, ou simplement pas lu.
Celle qui vient de céder
La génération est d’une autre nature, car c’est la seule qu’un utilisateur ne peut pas vérifier après coup. Vous pouvez contrôler une adresse de destination sur l’écran de l’appareil. Vous pouvez décoder une charge utile sur une infrastructure distincte. Vous ne pouvez pas regarder une graine générée en 2022 et déterminer quelle entropie y a été investie.
C’est aussi la promesse dont le rayon d’impact est le plus large. Une défaillance d’affichage vous coûte une transaction. Une défaillance de génération signifie que chaque clé créée sous ce micrologiciel était faible dès l’instant où elle a existé, et le reste jusqu’à son remplacement.
Pourquoi cela est passé inaperçu pendant cinq ans
Parce qu’une sortie à faible entropie est indiscernable d’une sortie à forte entropie par simple inspection. Une graine générée avec 72 bits ressemble exactement à une graine générée avec 128. Rien ne dysfonctionne, aucune erreur ne remonte, et chaque portefeuille fonctionne normalement. Le défaut n’est détectable qu’en auditant le chemin d’exécution du code — c’est pourquoi il a survécu à une migration de micrologiciel et à des années de commercialisation.
C’est la même leçon structurelle que la faille du compilateur Curve/Vyper : un code source qui se lit correctement, un comportement qui ne l’est pas. La base informatique de confiance inclut la chaîne d’outils, et la chaîne d’outils inclut le chemin de repli qu’une dépendance emprunte silencieusement.
Ce que cela ne signifie pas
Cela ne signifie pas que les portefeuilles matériels sont inutiles, et nous n’écrirons pas ce titre-là. La conservation — la deuxième promesse — a remarquablement tenu dans tous les incidents de notre registre. Les clés ne sont pas extraites des appareils.
Ce que cela signifie est plus étroit et plus utile : les garanties sont dissociables, elles cèdent indépendamment les unes des autres, et celle que vous ne pouvez pas auditer est celle qui vient de céder. Pour qui définit un dispositif de conservation, compléter l’entropie de l’appareil depuis une source indépendante, ou utiliser une phrase de passe robuste, fait sortir la génération de la dépendance exclusive au micrologiciel du fabricant.
Sources
- Blockhead, A five-year-old Coldcard bug let hackers guess bitcoin wallet keys, Coinkite confirms (3 Août 2026)
- Bitcoin Foundation, Hardware Bitcoin Wallet Bug Puts Years of BTC Seeds at Risk (2 Août 2026)
Pas un conseil. Conisec publie à titre d'information uniquement. Rien dans cet article ne constitue un conseil financier, juridique, fiscal ou de sécurité. Vérifiez auprès des sources primaires indiquées ci-dessus avant d'agir.