Apprendre

Le bug Coldcard : pourquoi une panne silencieuse de l'aléatoire n'atteint pas vos coffres

En juillet 2026, des voleurs ont vidé des portefeuilles bitcoin en devinant des clés censées être indevinables — un bug de firmware leur avait discrètement fourni, pendant cinq ans, des nombres « aléatoires » prévisibles. Cela pourrait-il arriver à un coffre Sealby ? Non. Voici pourquoi, en termes simples.

Points clés

  • Les vols de portefeuilles de juillet 2026 viennent d'une seule erreur silencieuse : pendant cinq ans, des appareils ont contourné leur source d'aléatoire matérielle et fabriqué des clés à partir de valeurs prévisibles.
  • Sealby ne fabrique jamais son propre aléatoire : les clés viennent de la source du système d'exploitation, alimentée par le matériel — il n'y a donc aucun générateur maison qu'une erreur cachée pourrait casser.
  • La création d'une clé vérifie deux chemins système distincts et s'arrête net si l'un des deux se comporte mal. Un problème d'aléatoire serait une erreur affichée à l'écran, pas cinq années de silence.
  • Même un nombre aléatoire défaillant ne pourrait pas répéter une clé en silence : l'unicité est intégrée à la façon dont les coffres sont construits, elle n'est pas laissée au hasard.
  • Aucune confiance requise : vous pouvez créer un coffre à partir de dés que vous lancez vous-même, et vérifier le résultat avec un outil indépendant.

Une minute pour comprendre ce qui s'est passé

Le 30 juillet 2026, des attaquants ont commencé à vider des portefeuilles bitcoin dont ils pouvaient tout simplement deviner les clés : une erreur de firmware datant de mars 2021 faisait contourner aux appareils concernés leur puce d'aléatoire et fabriquer des clés à partir de valeurs prévisibles. Pendant cinq ans, rien n'a semblé anormal — puis des dizaines de millions de dollars sont partis en quelques jours. Le détail des faits a été raconté partout. La question qui reste, pour quiconque possède un coffre chiffré, est plus simple : cela pourrait-il arriver à mes données ?

Pourquoi tout se joue sur l'aléatoire

Tout ce qui est chiffré commence par un nombre aléatoire. Vraiment aléatoire, et le deviner est sans espoir. Discrètement prévisible, et tout ce qui est bâti par-dessus continue de fonctionner parfaitement — sans rien protéger du tout. Pire : des données chiffrées peuvent être attaquées en privé, sur les ordinateurs de l'attaquant, sans blocage et sans alerte. C'est la solidité de ce premier nombre aléatoire qui décide de tout.

Pourquoi cela ne peut pas arriver en silence dans Sealby

Sealby ne lance jamais ses propres dés. Chaque clé vient de la source d'aléatoire intégrée au système d'exploitation — alimentée par le matériel et maintenue par Apple pour la sécurité de la plateforme elle-même. Il n'y a aucun générateur maison à l'intérieur de Sealby qu'une erreur cachée pourrait casser, et rien de prévisible — ni horodatage, ni identifiant d'appareil — ne sert jamais à fabriquer une clé.

Deux filets de sécurité de plus. La création d'une clé vérifie deux chemins système distincts et s'arrête net si l'un des deux se comporte mal — une erreur à l'écran, pas cinq années de silence. Et même un nombre aléatoire qui viendrait à se répéter ne pourrait pas protéger en silence deux choses avec la même clé, parce que l'unicité est intégrée à la façon dont les coffres sont construits. Chaque version est aussi testée contre des valeurs figées : le genre de changement qui a cassé ces portefeuilles ferait échouer la compilation de Sealby dès le premier jour.

Aucune confiance requise : lancez vos propres dés

Pour vos coffres les plus sensibles, vous n'avez à faire confiance à aucun générateur — ni à celui de Sealby, ni à celui d'Apple. Lancez de vrais dés, saisissez les résultats, et les clés et la phrase de récupération de votre coffre sont construites à partir de votre aléatoire. Vous pouvez même vérifier le résultat avec un outil séparé et indépendant. C'est la vraie leçon de ce vol de portefeuilles — non pas « faites-nous confiance », mais « vérifiez-nous » — et c'est le niveau d'exigence que vos fichiers méritent.

Réponses rapides

Sealby est-il touché par le bug Coldcard ?

Non. Sealby ne partage ni code, ni firmware, ni matériel avec un quelconque portefeuille, et ses clés viennent de la source d'aléatoire intégrée à iOS — celle qu'Apple alimente depuis du matériel dédié pour la sécurité de la plateforme elle-même.

Un bug d'aléatoire caché pourrait-il affaiblir mon coffre ?

Cette panne est éliminée par conception, pas écartée par une promesse. Sealby vérifie deux chemins d'aléatoire distincts du système et s'arrête immédiatement si l'un des deux se comporte mal — la création échoue bruyamment au lieu de continuer avec quelque chose de plus faible. La panne qui a vidé ces portefeuilles était exactement cela : un basculement silencieux vers des nombres prévisibles. Dans Sealby, elle n'a nulle part où se cacher.

Comment Sealby génère-t-il ses clés ?

À partir de la source d'aléatoire cryptographique du système d'exploitation, alimentée par le matériel d'Apple — jamais à partir d'horodatages, d'identifiants d'appareil ou de quoi que ce soit de prévisible. Chaque version est en outre vérifiée contre des valeurs de test figées : un changement dans la cryptographie fait échouer la compilation au lieu d'être livré.

Plus de mots de récupération, est-ce une phrase plus sûre ?

Pas en soi. Les mots ne sont qu'une forme lisible du nombre aléatoire qui se trouve dessous — les portefeuilles touchés produisaient des phrases d'apparence normale à partir d'un tout petit vivier. Ce qui compte, c'est d'où vient l'aléatoire, pas combien de mots l'encodent.

J'ai utilisé un des portefeuilles concernés — que faire ?

Fiez-vous à l'avis de sécurité officiel du fabricant, pas aux gros titres : vérifiez si votre appareil, votre version de firmware et votre méthode de configuration sont concernés, et suivez ses étapes de migration. Rien ici n'est un conseil sur des produits tiers.

Votre coffre vous attend.

Téléchargez Sealby et protégez ce qui compte. La configuration prend moins d’une minute, et il n’y a pas de compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit