ActualitésCryptoFaille signalée du portefeuille matériel Coldcard liée au vol de 1 816 BTC d'une valeur de 116 millions de dollars

Faille signalée du portefeuille matériel Coldcard liée au vol de 1 816 BTC d'une valeur de 116 millions de dollars

Auteur: Hokanews·

Points clés

  • Une publication sur X a attribué le vol de 1 816 BTC, d'une valeur de 116 millions de dollars, à une vulnérabilité dans les portefeuilles matériels Coldcard.
  • La publication n'a fourni aucun détail sur la date du vol présumé, la manière dont la faille a été exploitée ou les modèles et versions de Coldcard susceptibles d'être concernés.
  • Coldcard est un portefeuille matériel Bitcoin produit par Coinkite qui prend en charge un fonctionnement entièrement déconnecté (air-gapped), les transactions étant transférées via une carte microSD.
  • Le rapport n'a donné aucune indication sur l'éventuelle récupération du Bitcoin volé, sur l'existence d'une enquête des autorités ou sur le nombre d'utilisateurs touchés.
  • Les grands vols de cryptomonnaies documentés ont généralement impliqué des plateformes centralisées, comme la violation de Bybit en février 2025, d'environ 1,5 milliard de dollars en ether, attribuée par le FBI au groupe Lazarus de la Corée du Nord.
Faille signalée du portefeuille matériel Coldcard liée au vol de 1 816 BTC d'une valeur de 116 millions de dollars

Une publication sur X a attribué le vol signalé de 1 816 BTC — estimé dans la publication à 116 000 000 de dollars — à une faille dans les portefeuilles matériels Coldcard. La publication a identifié la vulnérabilité du portefeuille matériel comme la cause de la perte, mais n'a apporté aucun détail technique supplémentaire sur la faille elle-même, sur les circonstances entourant l'incident ou sur l'identité des utilisateurs concernés.

Incident de sécurité Coldcard signalé

Coldcard est un portefeuille matériel conçu pour offrir des capacités de stockage et de signature hors ligne pour le Bitcoin. Ces appareils sont généralement utilisés pour maintenir les clés privées isolées des machines connectées à Internet, réduisant ainsi l'exposition à certaines formes d'attaques en ligne. Cette gamme de portefeuilles est produite par Coinkite et prend en charge des flux de travail entièrement déconnectés (air-gapped), dans lesquels les transactions sont transférées vers et depuis l'appareil via une carte microSD plutôt que par une connexion directe à un ordinateur.

Selon les informations partagées sur X, une faille impliquant les portefeuilles matériels Coldcard a été associée au vol de 1 816 BTC, que la publication évaluait à 116 000 000 de dollars.

Aucune information supplémentaire n'a été fournie sur la date du vol présumé, sur la manière dont la vulnérabilité a été exploitée, ou sur la question de savoir si un modèle ou une version particulière de Coldcard était concerné. La publication n'a pas non plus indiqué si la vulnérabilité signalée avait été identifiée, divulguée ou corrigée par le fabricant.

Au fil des années, les portefeuilles matériels de plusieurs fabricants ont fait l'objet de recherches de sécurité indépendantes, avec des divulgations publiques portant sur des faiblesses de micrologiciel, des risques liés à la chaîne d'approvisionnement et des attaques physiques ou par canaux auxiliaires ; les fabricants ont généralement réagi par des mises à jour du micrologiciel ou des conceptions matérielles révisées. En l'espèce, l'absence de détails techniques empêche d'établir, à partir des informations fournies, le mécanisme précis derrière la perte signalée, et l'affirmation disponible se limite au lien signalé entre une faille de Coldcard et la perte du montant de Bitcoin indiqué.

L'autodétention place la responsabilité de la sécurité sur le détenteur

L'autodétention de cryptomonnaies permet aux utilisateurs de contrôler directement leurs actifs numériques plutôt que de dépendre d'une bourse centralisée ou d'un autre dépositaire tiers. Cette structure peut offrir un plus grand contrôle sur les clés privées, mais elle place aussi la responsabilité de la sécurité sur le détenteur des actifs.

Les portefeuilles matériels sont conçus pour répondre à certains des risques liés au stockage des clés privées sur des ordinateurs et des smartphones connectés à Internet. Les transactions sont généralement signées sur l'appareil matériel tandis que les éléments sensibles de la clé restent isolés de l'ordinateur connecté.

La garde basée sur le matériel n'élimine toutefois pas tous les risques de sécurité. Des vulnérabilités peuvent potentiellement découler du logiciel de l'appareil, du micrologiciel, de l'accès physique, des processus de signature des transactions ou des interactions avec d'autres systèmes, et les risques spécifiques dépendent de la nature de chaque vulnérabilité.

L'incident Coldcard signalé souligne l'importance de comprendre comment les systèmes de garde protègent les clés privées et comment des faiblesses de sécurité peuvent affecter les actifs numériques lorsque les utilisateurs conservent le contrôle direct de leurs fonds.

Le vol de Bitcoin souligne l'ampleur des pertes potentielles

La perte signalée de 1 816 BTC illustre les conséquences financières pouvant découler d'une défaillance de sécurité impliquant un solde important de cryptomonnaies. À la valorisation citée dans la publication sur X, le Bitcoin volé valait 116 000 000 de dollars. Les vols de cette ampleur signalés publiquement et attribués à une faille de portefeuille matériel personnel sont moins courants que les violations de plateformes centralisées : les plus importants vols de cryptomonnaies documentés ont généralement impliqué des bourses et des dépositaires, notamment la violation de la bourse Bybit en février 2025, au cours de laquelle environ 1,5 milliard de dollars en ether ont été dérobés et attribués par le FBI au groupe Lazarus de la Corée du Nord.

Les transactions Bitcoin sont généralement conçues pour être irréversibles une fois confirmées sur le réseau. La récupération des actifs après un transfert non autorisé peut donc s'avérer difficile, en particulier lorsque l'identité ou la localisation du destinataire est inconnue.

Le rapport n'a pas indiqué si une partie des 1 816 BTC avait été récupérée ni si les autorités ou d'autres parties enquêtaient sur le vol présumé, et il n'a fourni aucune information sur le nombre d'utilisateurs concernés.

Pour les détenteurs de Bitcoin utilisant des solutions d'autodétention, l'incident rappelle que la sécurisation des clés privées comporte des risques qui vont au-delà du simple maintien d'un appareil hors ligne. Déterminer les implications plus larges pour les utilisateurs de Coldcard nécessiterait de connaître les détails techniques de la vulnérabilité signalée — sa cause et son ampleur — qui n'ont pas été divulgués. Parmi les questions clés en suspens figurent la question de savoir si Coinkite confirme ou conteste le rapport, si un correctif logiciel ou matériel sera publié, et si des analyses on-chain ou des actions des forces de l'ordre corroborent publiquement la perte.

Source : Hokanews