Apprendre

Le bogue Coldcard : pourquoi une défaillance silencieuse du hasard n'atteint pas vos coffres

En juillet 2026, des voleurs ont vidé des portefeuilles bitcoin en devinant des clés qui n'auraient jamais dû être devinables — un bogue de micrologiciel avait servi à ces portefeuilles, pendant cinq ans, des nombres « aléatoires » prévisibles. Est-ce que ça peut arriver à un coffre Sealby? Non. Voici pourquoi, en mots simples.

Points clés

  • Les vols de portefeuilles de juillet 2026 découlent d'une seule erreur silencieuse : pendant cinq ans, des appareils ont sauté leur source de hasard matérielle et bâti des clés à partir de valeurs prévisibles.
  • Sealby ne fabrique jamais son propre hasard : les clés proviennent de la source du système d'exploitation, alimentée par le matériel — aucun générateur maison, donc aucune erreur cachée à y briser.
  • La création d'une clé vérifie deux chemins système distincts et s'arrête sec si l'un des deux déraille. Un problème de hasard donnerait un message d'erreur à l'écran, pas cinq années de silence.
  • Même un nombre aléatoire défectueux ne pourrait pas répéter une clé en douce : l'unicité est intégrée à la construction même des coffres, elle n'est pas laissée à la chance.
  • Aucune confiance à accorder : vous pouvez créer un coffre à partir de dés que vous lancez vous-même et valider le résultat avec un outil indépendant.

Une minute pour comprendre l'affaire

Le 30 juillet 2026, des attaquants se sont mis à vider des portefeuilles bitcoin dont ils pouvaient tout bonnement deviner les clés : une erreur de micrologiciel remontant à mars 2021 poussait les appareils visés à sauter leur puce de hasard et à bâtir leurs clés à partir de valeurs prévisibles. Pendant cinq ans, rien n'a paru anormal — puis des dizaines de millions de dollars sont sortis en quelques jours. Le déroulement a été raconté partout. La question qui reste, pour quiconque possède un coffre chiffré, est plus simple : est-ce que ça peut arriver à mes données?

Pourquoi tout repose sur le hasard

Tout ce qui est chiffré commence par un nombre aléatoire. S'il est vraiment aléatoire, le deviner est peine perdue. S'il est discrètement prévisible, tout ce qu'on bâtit par-dessus continue de fonctionner à merveille — sans rien protéger. Pire encore : des données chiffrées peuvent être attaquées tranquillement, sur les ordinateurs de l'attaquant, sans verrouillage et sans alerte. C'est la solidité de ce premier nombre aléatoire qui décide de tout.

Pourquoi ça ne peut pas arriver sans bruit dans Sealby

Sealby ne lance jamais ses propres dés. Chaque clé vient de la source de hasard intégrée au système d'exploitation — alimentée par le matériel et entretenue par Apple pour la sécurité de la plateforme elle-même. Il n'y a aucun générateur maison dans Sealby qu'une erreur cachée pourrait briser, et rien de prévisible — ni horodatage, ni identifiant d'appareil — ne sert jamais à fabriquer une clé.

Deux autres filets de sécurité. La création d'une clé vérifie deux chemins système distincts et s'arrête sec si l'un des deux déraille — un message d'erreur à l'écran, pas cinq années de silence. Et même un nombre aléatoire qui se répéterait malgré tout ne pourrait pas protéger deux choses avec la même clé sans que ça se sache, parce que l'unicité est intégrée à la construction même des coffres. Chaque version est en plus testée contre des valeurs figées : le genre de changement qui a brisé ces portefeuilles ferait planter la compilation de Sealby dès la première journée.

Aucune confiance à accorder : lancez vos propres dés

Pour vos coffres les plus délicats, vous n'avez à vous fier à aucun générateur — ni à celui de Sealby, ni à celui d'Apple. Lancez de vrais dés, entrez les résultats, et les clés et la phrase de récupération de votre coffre naissent de votre hasard à vous. Vous pouvez même valider le résultat avec un outil distinct et indépendant. C'est la vraie leçon de ce vol de portefeuilles — non pas « faites-nous confiance », mais « vérifiez-nous » — et c'est le niveau d'exigence que vos fichiers méritent.

Réponses rapides

Sealby est-il touché par le bogue Coldcard?

Non. Sealby ne partage aucun code, aucun micrologiciel ni aucun matériel avec quelque portefeuille que ce soit, et ses clés viennent de la source de hasard intégrée à iOS — celle qu'Apple alimente à partir de matériel dédié pour la sécurité de la plateforme elle-même.

Un bogue de hasard caché pourrait-il affaiblir mon coffre?

Cette défaillance est écartée par la conception, pas par une promesse. Sealby vérifie deux chemins de hasard distincts du système et s'arrête sur-le-champ si l'un des deux déraille — la création échoue haut et fort au lieu de se poursuivre avec quelque chose de plus faible. La défaillance qui a vidé ces portefeuilles, c'était exactement ça : un basculement silencieux vers des nombres prévisibles. Dans Sealby, elle n'a aucun endroit où se cacher.

Comment Sealby génère-t-il ses clés?

À partir de la source de hasard cryptographique du système d'exploitation, alimentée par le matériel d'Apple — jamais à partir d'horodatages, d'identifiants d'appareil ou de quoi que ce soit de prévisible. Chaque version est aussi confrontée à des valeurs de test figées : un changement dans la cryptographie fait planter la compilation au lieu d'être livré.

Plus de mots de récupération, est-ce une phrase plus sûre?

Pas en soi. Les mots ne sont qu'une écriture lisible du nombre aléatoire qui se cache dessous — les portefeuilles touchés produisaient des phrases d'allure tout à fait normale à partir d'un bassin minuscule. Ce qui compte, c'est d'où vient le hasard, pas le nombre de mots qui l'encodent.

J'ai utilisé un des portefeuilles visés — que faire?

Suivez l'avis de sécurité officiel du fabricant, pas les manchettes : vérifiez si votre appareil, votre version de micrologiciel et votre méthode de configuration sont visés, puis appliquez ses étapes de migration. Rien ici n'est un conseil sur des produits tiers.

Votre coffre vous attend.

Téléchargez Sealby et mettez à l’abri ce qui compte. L’installation prend moins d’une minute, et il n’y a aucun compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit