ActualitésCryptoLes pertes du piratage de Coldcard en bitcoin dépassent 115 millions de dollars, selon Galaxy Research

Les pertes du piratage de Coldcard en bitcoin dépassent 115 millions de dollars, selon Galaxy Research

Auteur: Bitcoin Magazine·

Points clés

  • Galaxy Research indique que les pertes liées au vol de Coldcard ont dépassé 115 millions de dollars en bitcoin, sur la base du prix au moment des vols, et que le total pourrait dépasser 130 millions de dollars.
  • Un bug de firmware introduit dans Coldcard Mk3 avec la version 4.0.1 en mars 2021 a fait basculer la génération des seed phrases vers un générateur pseudoaléatoire logiciel faible, permettant aux attaquants de deviner les seed phrases des victimes.
  • Galaxy Research estime qu’au moins 15 attaquants distincts ont exploité la vulnérabilité de manière indépendante, et l’entreprise a parlé à plus de 200 victimes pour les soutenir et recueillir des informations.
  • Les recherches ont montré que le coin volé moyen était resté intact pendant 3,5 ans et que 88% des fonds dérobés avaient au moins un an, ce qui indique que les seeds faiblement générées restent devinables tant que les fonds y sont conservés.
  • Coinkite a déclaré que le bug était passé inaperçu et que son impact potentiel augmentait à chaque version, en demandant aux utilisateurs de mettre à jour leur logiciel ou de déplacer leurs fonds, tandis que certains investisseurs ont transféré leurs coins vers des exchanges et d’autres solutions de stockage.
Les pertes du piratage de Coldcard en bitcoin dépassent 115 millions de dollars, selon Galaxy Research

Les pertes liées au vol du portefeuille matériel Coldcard ont dépassé 115 millions de dollars en bitcoin, selon de nouvelles données de Galaxy Research.

Dans un message publié sur X dimanche, Galaxy Research a indiqué avoir parlé avec plus de 200 victimes afin de les soutenir et de recueillir des informations sur les attaquants. L’entreprise a précisé que ses chiffres de pertes sont fondés sur le prix du bitcoin au moment de l’attaque.

Coldcard losses have exceeded $115M (based on the price when coins were stolen)

Galaxy Research has spoken with 200+ victims to support them and gather intelligence on the attackers

This thread contains additional charts and info pic.twitter.com/H2K141mugF

— Galaxy Research (@glxyresearch) August 16, 2026

Des pirates ont commencé à voler du bitcoin stocké sur le populaire portefeuille matériel Coldcard de Coinkite le 31 juillet. L’entreprise canadienne a indiqué qu’un bug de firmware dans les appareils Coldcard Mk3 — introduit avec la version 4.0.1 en mars 2021 — avait entraîné un basculement de la génération des seed phrases vers un générateur pseudoaléatoire logiciel faible, au lieu du générateur matériel de vrais nombres aléatoires, permettant aux attaquants de deviner en pratique les seed phrases des investisseurs — les mots de récupération qui contrôlent l’accès à un portefeuille bitcoin. Une forte aléa est un fondement de la sécurité des portefeuilles matériels : des appareils comme Coldcard sont conçus pour générer et stocker les clés privées hors ligne, de sorte qu’une seed prévisible compromet la génération sécurisée de clés sur laquelle repose l’appareil. Les défaillances de générateur aléatoire ont déjà touché des détenteurs de bitcoin auparavant — en 2013, une faiblesse du générateur aléatoire d’Android avait rendu prévisibles les clés de certaines applications de portefeuille Android, ce qui avait entraîné des avertissements invitant les utilisateurs à déplacer leurs coins.

Le total des pertes a augmenté régulièrement à mesure que les criminels ciblaient des appareils plus récents, tandis que Coinkite et d’autres Bitcoiners ont exhorté les utilisateurs de Coldcard à déplacer immédiatement leurs fonds.

La semaine dernière, Galaxy Research a estimé qu’au moins 15 attaquants distincts exploitaient la faille de manière indépendante. Des recherches antérieures de l’entreprise ont montré que le coin volé moyen était resté intact pendant 3,5 ans, et que 88% des fonds dérobés avaient au moins un an — ce qui rappelle qu’une seed générée de manière faible ne cesse pas d’être vulnérable avec le temps ; elle reste devinable tant que les fonds y sont conservés. Galaxy Research confirme encore le montant exact volé et a indiqué que les pertes totales pourraient dépasser 130 millions de dollars.

Depuis l’attaque, des investisseurs prudents déplacent leurs coins vers d’autres solutions de stockage, y compris des exchanges — un changement notable pour les détenteurs d’un appareil dont la fonction principale est l’auto-conservation, c’est-à-dire garder le bitcoin sous le contrôle direct des utilisateurs plutôt que chez un tiers.

Dans un communiqué publié cette semaine, Coinkite a indiqué que le bug de son logiciel était « passé silencieusement inaperçu » et que « son impact potentiel augmentait à chaque version » de ses produits. Quelques jours après le premier piratage, l’entreprise a exhorté les investisseurs à mettre à jour leur logiciel ou à retirer leurs fonds du populaire portefeuille matériel.

Cet article est apparu pour la première fois sur Bitcoin Magazine et est rédigé par Mathew Di Salvo. Source : Bitcoin Magazine