ActualitésCryptoJALON | Les pertes de Bitcoin générées par Coldcard dépassent 100 millions de dollars

JALON | Les pertes de Bitcoin générées par Coldcard dépassent 100 millions de dollars

Auteur: BitcoinKE·

Points clés

  • Galaxy Research a indiqué que les vols confirmés dépassent 100 millions de dollars, soit environ 1,596 bitcoin, prélevés sur quelque 7,300 adresses.
  • La société a lié l’incident à une faille du processus de génération de seed de Coldcard, qui a réduit l’aléa et exposé les portefeuilles à une reconstruction des clés.
  • Les chercheurs disent que les attaques se sont déroulées en trois vagues coordonnées et 14 incidents plus petits, une quatrième vague suspectée pouvant porter les pertes à environ 130 millions de dollars.
  • L’exploit ne reposait pas sur du phishing, des logiciels malveillants ni sur la divulgation des phrases de récupération par les utilisateurs, mais sur des phrases de seed faibles générées par les appareils affectés.
  • Galaxy Research a indiqué qu’environ 90% du bitcoin volé n’avait pas été déplacé et a averti que l’exploit reste actif.
JALON | Les pertes de Bitcoin générées par Coldcard dépassent 100 millions de dollars

Les pertes confirmées liées au vol en cours visant des portefeuilles Bitcoin générés par Coldcard vulnérables ont dépassé 100 millions de dollars, selon des chercheurs en blockchain qui ont identifié trois vagues d’attaque coordonnées et 14 incidents plus modestes ayant drainé environ 1,596 bitcoin depuis quelque 7,300 adresses.

Galaxy Research a indiqué que les vols proviennent d’une faille dans le processus de génération de seed de Coldcard, qui a réduit l’aléa utilisé pour créer les phrases de récupération des portefeuilles, permettant aux attaquants de reconstituer des clés privées sans compromettre les appareils matériels eux-mêmes. La société a déclaré avoir une « forte confiance » dans les pertes confirmées, tandis qu’une quatrième vague suspectée pourrait porter le total des fonds volés à environ 2,055 bitcoin, soit environ 130 millions de dollars.

L’attaque a évolué rapidement depuis sa première détection le 30 juillet 2026, lorsque l’on estimait qu’environ 38 millions de dollars avaient été volés.

BITCOIN | ~500 Bitcoin Hardware Wallet Addresses Get Drained of ~$40 Million

Les estimations ont ensuite grimpé à environ 70 millions de dollars après la première grande opération de siphonnage, puis à près de 89 millions de dollars à la suite d’une troisième vague pendant le week-end, et ont désormais dépassé 100 millions de dollars après l’identification de nouvelles victimes et de petits groupes d’attaque supplémentaires.

CASE STUDY | Bitcoin Cold Wallet Exploit Spreads to Over 4,500 Addresses as Losses Climb to ~$90 Million

Contrairement à la plupart des compromissions de portefeuilles crypto, l’incident ne reposait ni sur du phishing, ni sur des logiciels malveillants, ni sur la divulgation par les utilisateurs de leurs phrases de récupération. Les attaquants ont plutôt exploité un bug de firmware qui a réduit l’entropie utilisée pour générer les seeds des portefeuilles, rendant mathématiquement prévisibles, des années après leur création, certains portefeuilles créés sur des appareils Coldcard affectés. Cette vulnérabilité a ravivé l’examen de la sécurité des portefeuilles matériels et a entraîné des avertissements urgents demandant aux utilisateurs concernés de transférer leurs fonds vers des portefeuilles nouvellement générés.

CASE STUDY | Why This Cold Wallet Exploit Exposes a Big Bitcoin Hardware Security Vulnerability

L’incident remet en cause l’une des hypothèses de sécurité fondamentales de Bitcoin : les portefeuilles matériels offriraient une protection solide tant que les utilisateurs conservent leurs phrases de récupération hors ligne. Dans ce cas, les portefeuilles eux-mêmes ont généré des phrases de seed faibles, rendant même des appareils correctement stockés vulnérables des années après leur création.

Galaxy Research a indiqué que 90% des bitcoin volés n’avaient pas été déplacés au moment de la rédaction. La société continue de surveiller l’activité de la blockchain et avertit que l’exploit reste actif et que d’autres portefeuilles vulnérables pourraient encore être ciblés.

MILESTONE | ColdCard Hack Triggers Largest Small Bitcoin Transfer Surge Since FTX Collapse