Nous pouvons confirmer que la BitBox02 et la BitBox02 Nova ne sont pas concernées par la récente vulnérabilité de génération de seed de Coldcard. Si votre portefeuille a été généré sur un hardware wallet BitBox, vous n’avez aucune raison de vous inquiéter.
Notez qu’il existe une exception importante : si vous avez initialement généré vos mots de récupération sur un appareil Coldcard concerné, puis les avez restaurés sur une BitBox, la seed elle-même peut toujours être vulnérable. Nous expliquons cette distinction ci-dessous.
Que s’est-il passé ?
Le 30 juillet 2026, Coinkite a averti les utilisateurs au sujet des seeds de portefeuille générées sur certains appareils Coldcard et certaines versions de firmware. Selon leur avis de sécurité, le problème affecte :
- Coldcard Mk3 exécutant le firmware version 4.0.1 ou ultérieure
- Coldcard Mk4 et Mk5 avant le firmware version 5.6.0
- Coldcard Q avant le firmware version 1.5.0Q
Pour plus de détails, consultez l’explication technique de la vulnérabilité par Coinkite.
Si vous avez généré un portefeuille sur l’un des appareils mentionnés par le passé, et que vous l’utilisez encore activement aujourd’hui, vos fonds peuvent être en danger. Nous le mentionnons explicitement, car cela peut aussi concerner les utilisateurs de BitBox qui ont importé un portefeuille généré par un appareil Coldcard concerné sur leur BitBox.
Dans ce cas, ne paniquez pas et essayez de rester calme. La prochaine étape consiste à créer un nouveau portefeuille sur votre BitBox, puis à y envoyer vos fonds depuis le portefeuille concerné. Notre équipe de support peut vous guider dans les étapes concrètes si vous avez besoin d’aide.
Pourquoi la qualité de l’aléa est si importante
Tout portefeuille Bitcoin commence par un grand nombre aléatoire.
La taille de ce nombre, à elle seule, ne suffit pas. Il doit aussi être imprévisible, autrement dit « véritablement aléatoire ». Si un générateur de nombres aléatoires ne produit qu’un ensemble limité ou prévisible de résultats, un attaquant peut explorer cet ensemble beaucoup plus petit au lieu de parcourir toute l’étendue des portefeuilles possibles.
C’est pourquoi la sécurité d’un portefeuille ne dépend pas seulement de la confidentialité des mots de récupération, mais aussi de leur génération avec une entropie suffisante dès le départ. Nous expliquons ce concept plus en détail dans notre article sur à quel point il est difficile de deviner une phrase de récupération.
Comment BitBox génère la seed d’un portefeuille
BitBox ne s’appuie pas sur un seul générateur de nombres aléatoires. Lorsqu’une BitBox crée un nouveau portefeuille, elle combine cinq sources d’entropie indépendantes :
- Un véritable générateur de nombres aléatoires sur la puce sécurisée
- Un véritable générateur de nombres aléatoires sur le microcontrôleur
- Une valeur aléatoire installée sur chaque BitBox lors de la configuration en usine, unique à chaque BitBox
- L’aléa fourni par l’appareil hôte exécutant la BitBoxApp
- Un hash cryptographique dérivé du mot de passe de l’appareil choisi par l’utilisateur
L’avantage de combiner différentes sources d’entropie de cette manière est la redondance. Si vous combinez un bon aléa avec un mauvais aléa, le résultat reste un bon aléa. En d’autres termes, tant qu’au moins une source indépendante reste imprévisible pour un attaquant, le résultat reste lui aussi imprévisible. Une source faible ou compromise ne peut donc pas, à elle seule, compromettre le portefeuille. Cela fait partie de notre approche de défense en profondeur.
Nous auditons en continu notre propre code firmware, y compris avec l’aide de modèles d’IA de pointe, et pouvons confirmer qu’un examen initial de la logique de génération de portefeuille dans le firmware BitBox a montré que l’implémentation fonctionne comme prévu et comme décrit ci-dessus.
Cette implémentation dans le firmware BitBox open source peut être examinée par des chercheurs en sécurité indépendants, tandis que les compilations reproductibles vous permettent de vérifier que le firmware publié correspond bien au code source public. Vous trouverez également une vue d’ensemble plus large sur la page sécurité de BitBox.
Pourquoi BitBox n’est pas concernée
Le récent avis de sécurité de Coldcard ne décrit pas une faille de Bitcoin lui-même ni des standards de portefeuille. Il concerne un bug dans la manière dont le firmware Coldcard générait et utilisait spécifiquement le nombre aléatoire sous-jacent lors de la création du portefeuille, ce qui entraînait une entropie insuffisante.
BitBox utilise un matériel différent, un firmware différent et plusieurs sources d’entropie comme décrit ci-dessus. Ni la BitBox02 ni la BitBox02 Nova ne partagent de code pertinent à cet égard avec le firmware Coldcard. Les portefeuilles générés sur une BitBox ne sont donc pas concernés par cette vulnérabilité.
Que dois-je faire pour rester en sécurité ?
Si la seed de votre portefeuille a été générée sur une BitBox02 ou une BitBox02 Nova, aucune action n’est requise. Il n’est pas nécessaire de modifier la configuration de votre portefeuille ni de déplacer vos fonds.
Comme toujours, restez vigilant face aux tentatives de phishing qui utilisent l’actualité de la sécurité pour créer un sentiment d’urgence. BitBox ne vous demandera jamais vos mots de récupération. Ne les saisissez jamais nulle part, sauf directement sur un hardware wallet de confiance.
N’hésitez pas à contacter notre équipe de support si vous avez encore des questions.
L’équipe BitBox
Vous n’avez pas encore de BitBox ?
Protéger vos cryptos n’a pas besoin d’être compliqué. Les hardware wallets BitBox stockent hors ligne les clés privées de vos cryptomonnaies. Vous pouvez ainsi gérer vos actifs en toute sécurité.
La BitBox02 Nova comme la BitBox02 existent aussi en édition Bitcoin-only, avec un firmware radicalement ciblé : moins de code signifie moins de surface d’attaque, ce qui améliore encore votre sécurité si vous stockez uniquement du bitcoin.
Achetez la BitBox02 Nova ou procurez-vous une BitBox02 dans notre boutique !

Shift Crypto est une société privée basée à Zurich, en Suisse. Notre équipe de contributeurs Bitcoin, d’experts crypto et d’ingénieurs en sécurité conçoit des produits qui permettent à nos clients d’aborder la gestion des cryptomonnaies sereinement, du niveau débutant jusqu’à la maîtrise. La BitBox02, notre hardware wallet de deuxième génération, permet de stocker, protéger et utiliser Bitcoin et d’autres cryptomonnaies en toute simplicité — avec son compagnon logiciel, la BitBoxApp !
This post was translated with the help of AI