ActualitésCryptoL’attaque Coldcard s’étend alors que 15 hackers détournent 130 millions de dollars en Bitcoin

L’attaque Coldcard s’étend alors que 15 hackers détournent 130 millions de dollars en Bitcoin

Auteur: DailyCoin·

Points clés

  • Galaxy Research a identifié au moins 15 attaquants distincts utilisant la vulnérabilité Coldcard.
  • La campagne aurait volé plus de 130 millions de dollars en Bitcoin sur plus de 7,300 portefeuilles.
  • La faille a affecté la génération des seeds sur les appareils Coldcard et a produit une entropie plus faible que prévu.
  • Coinkite a publié des correctifs d’urgence et avertit que la menace reste active.
  • Les utilisateurs sont invités à mettre à jour leurs appareils Coldcard, à créer de nouvelles seeds et à transférer leurs fonds vers de nouveaux portefeuilles.
L’attaque Coldcard s’étend alors que 15 hackers détournent 130 millions de dollars en Bitcoin

Galaxy Research a identifié 15 attaquants ciblant des portefeuilles Coldcard vulnérables.

Les pertes estimées ont dépassé 130 millions de dollars en Bitcoin sur plus de 7,300 portefeuilles.

Selon le dernier avertissement de Coinkite, la menace reste active.

L’attaque contre les portefeuilles Coldcard s’est intensifiée après que Galaxy Research a identifié 15 attaquants distincts exploitant une vulnérabilité du firmware qui a affaibli la génération des clés privées sur les portefeuilles matériels concernés.

L’attaque en cours a déjà drainé environ 130 millions de dollars en Bitcoin depuis plus de 7,300 portefeuilles, et des pertes supplémentaires restent possibles puisque la vulnérabilité est publiquement connue.

Comme la faille est publique, tout hacker disposant de compétences techniques suffisantes peut rejoindre cette campagne de vol.

Pourquoi les hackers ciblent-ils encore les portefeuilles Coldcard ?

L’attaque contre les portefeuilles Coldcard se poursuit parce que les adresses de portefeuilles vulnérables restent visibles sur la blockchain publique de Bitcoin, ce qui permet aux attaquants d’identifier les portefeuilles affectés et de tenter de récupérer les clés privées par des méthodes de force brute.

Galaxy Research a indiqué que des dizaines de victimes ont déjà contacté l’entreprise, mais que le nombre total d’utilisateurs touchés pourrait être nettement plus élevé. Certains détenteurs de Bitcoin de longue date pourraient ne pas encore savoir que leurs portefeuilles ont été exposés.

"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers " — Alex Thorn (@intangiblecoins) August 4, 2026

"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers "

La vulnérabilité était liée à un firmware Coldcard qui redirigeait la génération des seeds du portefeuille via le plan de secours logiciel de MicroPython au lieu d’un véritable générateur de nombres aléatoires. Ce processus plus faible produisait des phrases de seed avec une entropie nettement réduite.

Coinkite, l’entreprise derrière les portefeuilles matériels Coldcard, a estimé que les seeds générées sur les appareils Coldcard Mk2 et Mk3 contenaient environ 40 bits d’entropie, contre l’objectif de 128 bits fixé par l’entreprise.

Les appareils Coldcard Mk4 auraient généré des seeds avec environ 72 bits d’entropie, ce qui restait en dessous du niveau de sécurité attendu.

Le cofondateur de Coinkite, Rodolfo Novak, a présenté ses excuses pour ce bug sur X le 31 juillet, écrivant que l’entreprise assumait une « full accountability for the firmware bug ». Coinkite a depuis publié des correctifs d’urgence pour chaque modèle et canal de publication affecté.

L’entreprise a répété mardi que « the threat is still active », exhortant les utilisateurs de Coldcard à transférer leurs fonds vers des portefeuilles nouvellement générés et non affectés.

"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. " — Coinkite (@Coinkite) August 4, 2026

"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. "

Au moment de la rédaction, l’identité du ou des hackers n’a pas été vérifiée publiquement.

Pourquoi cela compte

L’attaque contre les portefeuilles Coldcard reste active car les portefeuilles vulnérables peuvent encore être identifiés on-chain, ce qui permet à d’autres attaquants de cibler les fonds exposés. Les utilisateurs ayant généré des seeds sur des versions de firmware concernées peuvent rester exposés tant qu’ils n’auront pas migré leurs Bitcoin vers des portefeuilles nouvellement générés.

Découvrez dès maintenant les sujets crypto les plus populaires de DailyCoin : La recherche d’intérêt pour les cryptos s’est effondrée, mais la détention de XRP continue de progresser BlackRock tokenise un fonds monétaire de 311 milliards de dollars en Europe

Recevez les plus grandes actualités crypto, des analyses de prix et des exclusivités DailyCoin dans votre boîte de réception.