Nous pouvons confirmer que la BitBox02 et la BitBox02 Nova ne sont pas affectées par la récente vulnérabilité de Coldcard liée à la génération de seed. Si votre portefeuille a été généré sur un portefeuille matériel BitBox, vous n’avez aucune raison de vous inquiéter.

Notez qu’il existe une exception importante : si vous avez initialement généré vos mots de récupération sur un appareil Coldcard affecté, puis les avez restaurés sur une BitBox, la seed elle-même peut toujours être vulnérable. Nous expliquons cette distinction ci-dessous.

Que s’est-il passé ?

Le 30 juillet 2026, Coinkite a averti les utilisateurs au sujet des seeds de portefeuille générées sur certains appareils Coldcard et certaines versions de firmware. Selon leur avis de sécurité, le problème affecte :

  • Coldcard Mk3 avec le firmware 4.0.1 ou une version ultérieure
  • Coldcard Mk4 et Mk5 avant le firmware 5.6.0
  • Coldcard Q avant le firmware 1.5.0Q

Pour plus de détails, consultez l’explication technique de la vulnérabilité par Coinkite.

Si vous avez généré un portefeuille sur l’un des appareils mentionnés par le passé et que vous l’utilisez encore aujourd’hui, vos fonds peuvent être en danger. Nous le précisons explicitement, car cela peut aussi s’appliquer aux utilisateurs de BitBox qui ont importé un portefeuille généré par les appareils Coldcard affectés sur leur BitBox.

Dans ce cas, ne paniquez pas et essayez de rester calme. La prochaine étape consiste à créer un nouveau portefeuille sur la BitBox et à y envoyer vos fonds depuis le portefeuille affecté. Notre équipe de support peut vous guider dans les étapes concrètes si vous avez besoin d’aide.

Pourquoi la qualité de l’aléatoire est si importante

Tout portefeuille Bitcoin commence par un grand nombre aléatoire.

La taille de ce nombre ne suffit pas à elle seule. Il doit aussi être imprévisible, ce qu’on appelle également « vraiment aléatoire ». Si un générateur de nombres aléatoires ne produit qu’un ensemble limité ou prévisible de résultats, un attaquant peut explorer cet ensemble bien plus réduit au lieu de toute la plage des portefeuilles possibles.

C’est pourquoi la sécurité d’un portefeuille dépend non seulement de la confidentialité des mots de récupération, mais aussi de leur génération initiale avec une entropie suffisante. Nous expliquons ce concept plus en détail dans notre article sur la difficulté de deviner une phrase de récupération.

Comment BitBox génère la seed d’un portefeuille

BitBox ne s’appuie pas sur un seul générateur de nombres aléatoires. Lorsqu’une BitBox crée un nouveau portefeuille, elle combine cinq sources d’entropie indépendantes :

  1. Un véritable générateur de nombres aléatoires sur la puce sécurisée
  2. Un véritable générateur de nombres aléatoires sur le microcontrôleur
  3. Une valeur aléatoire installée sur chaque BitBox lors de la configuration en usine, unique à chaque BitBox
  4. L’aléa fourni par l’appareil hôte qui exécute la BitBoxApp
  5. Un hash cryptographique dérivé du mot de passe choisi par l’utilisateur pour l’appareil

L’avantage de combiner différentes sources d’entropie de cette manière est la redondance. Si vous combinez un bon aléa avec un mauvais aléa, le résultat reste un bon aléa. En d’autres termes, tant qu’au moins une source indépendante reste imprévisible pour un attaquant, le résultat reste lui aussi imprévisible. Une source faible ou compromise ne peut donc pas, à elle seule, compromettre le portefeuille. Cela fait partie de notre approche de défense en profondeur.

Nous auditons en continu notre propre code firmware, y compris à l’aide de recherches menées avec des modèles d’IA de pointe, et pouvons confirmer qu’un examen initial de la logique de génération de portefeuille dans le firmware BitBox a montré que l’implémentation fonctionne comme prévu et comme décrit ci-dessus.

Cette implémentation dans le firmware open source de BitBox peut être examinée par des chercheurs en sécurité indépendants, tandis que les compilations reproductibles vous permettent de vérifier que le firmware publié correspond au code source public. Vous trouverez aussi une vue d’ensemble plus large sur la page sécurité de BitBox.

Pourquoi BitBox n’est pas affectée

Le récent avis de sécurité de Coldcard ne décrit pas une faille de Bitcoin lui-même ni des standards de portefeuille. Il concerne un bug dans la manière dont le firmware Coldcard générait et utilisait spécifiquement le nombre aléatoire sous-jacent lors de la création du portefeuille, produisant un aléa de faible qualité.

BitBox utilise un matériel différent, un firmware différent et plusieurs sources d’entropie comme décrit ci-dessus. Ni la BitBox02 ni la BitBox02 Nova ne partagent de code pertinent à cet égard avec le firmware Coldcard. Les portefeuilles générés sur une BitBox ne sont donc pas affectés par cette vulnérabilité.

Que dois-je faire pour rester en sécurité ?

Si la seed de votre portefeuille a été générée sur une BitBox02 ou une BitBox02 Nova, aucune action n’est nécessaire. Il n’est pas nécessaire de modifier votre configuration de portefeuille ni de déplacer vos fonds.

Comme toujours, restez attentif aux tentatives de phishing qui exploitent les actualités de sécurité pour créer un sentiment d’urgence. BitBox ne vous demandera jamais vos mots de récupération. Ne les saisissez jamais où que ce soit, sauf directement sur un portefeuille matériel de confiance.

N’hésitez pas à contacter notre équipe de support si vous avez encore des questions.

L’équipe BitBox

Vous n’avez pas encore de BitBox ?

Assurer la sécurité de vos cryptos n’a pas besoin d’être compliqué. Les portefeuilles matériels BitBox stockent hors ligne les clés privées de vos cryptomonnaies. Vous pouvez ainsi gérer vos coins en toute sécurité.

La BitBox02 Nova comme la BitBox02 existent aussi en édition Bitcoin-only, avec un firmware radicalement focalisé : moins de code signifie moins de surface d’attaque, ce qui améliore encore votre sécurité lorsque vous stockez uniquement du bitcoin.

Achetez la BitBox02 Nova ou procurez-vous une BitBox02 dans notre boutique !

Shift Crypto est une entreprise privée basée à Zurich, en Suisse. Notre équipe de contributeurs Bitcoin, d’experts crypto et d’ingénieurs en sécurité conçoit des produits qui permettent à nos clients de progresser sereinement, du niveau débutant jusqu’à la maîtrise de la gestion des cryptomonnaies. La BitBox02, notre portefeuille matériel de deuxième génération, permet aux utilisateurs de stocker, protéger et effectuer facilement des transactions en Bitcoin et autres cryptomonnaies — avec son compagnon logiciel, la BitBoxApp !