ActualitésCryptoTrezor alerte sur la recrudescence des tentatives de phishing à la suite de l'exploit COLDCARD

Trezor alerte sur la recrudescence des tentatives de phishing à la suite de l'exploit COLDCARD

Auteur: Tron Weekly·

Points clés

  • Un acteur malveillant a exploité une vulnérabilité vieille de cinq ans dans la génération de clés des portefeuilles matériels COLDCARD le 31 juillet, volant environ 594 BTC d'une valeur d'environ 38 millions de dollars provenant de quelque 500 portefeuilles en self-custody.
  • Des attaquants en phishing se font passer pour les équipes de support d'entreprises telles que Trezor et Ledger, envoyant des e-mails et messages directs frauduleux demandant une migration urgente de portefeuille ou la vérification de la phrase seed.
  • Les données de Glassnode montrent que la métrique Revived Supply 1y+ a bondi à 119 423 BTC en trois jours suivant l'exploit, alors que les utilisateurs se précipitaient pour relocaliser leurs actifs.
  • Galaxy a estimé que les pertes totales liées à l'exploit COLDCARD pourraient finalement atteindre 2 055 BTC, l'attaque se trouvant désormais apparemment dans sa quatrième vague.
  • Trezor conseille aux utilisateurs d'ignorer les ordres de migration non sollicités, de ne jamais partager leur phrase seed privée et de n'installer les mises à jour de firmware que via les canaux officiels.
Trezor alerte sur la recrudescence des tentatives de phishing à la suite de l'exploit COLDCARD

Trezor, le fournisseur de portefeuilles matériels, a identifié une augmentation notable des campagnes d'e-mails de phishing ciblant les investisseurs en cryptomonnaies en self-custody à la suite de l'exploit COLDCARD du 31 juillet. L'entreprise conseille aux utilisateurs d'ignorer tout ordre de migration non sollicité et de s'abstenir de partager leur phrase seed privée, avertissant que les escrocs exploiteront probablement la panique parmi les utilisateurs affectés.

Ce qui a déclenché l'alerte

Le 31 juillet, un acteur malveillant a exploité une vulnérabilité vieille de cinq ans dans le processus de génération de clés des portefeuilles matériels COLDCARD — des appareils dédiés au Bitcoin uniquement, fabriqués par Coinkite — pour voler environ 594 BTC — d'une valeur d'environ 38 millions de dollars — provenant de quelque 500 portefeuilles en self-custody.

Bien que les vols soient relativement modestes par rapport aux volumes quotidiens de transactions Bitcoin, les données de Glassnode montrent que la métrique Revived Supply 1y+ a bondi à 119 423 BTC en l'espace de trois jours alors que les utilisateurs se précipitaient pour déplacer leurs actifs.

La vague de phishing suit les incidents on-chain

Les attaques de phishing suivent fréquemment les incidents liés aux portefeuilles. La fuite de données clients de Ledger en 2020, qui a exposé les informations personnelles d'environ 270 000 clients, illustre comment un seul incident peut alimenter des campagnes de phishing durables pendant des années. Dans le cas présent, les attaquants se font passer pour les équipes de support d'entreprises telles que Trezor, Ledger et d'autres, envoyant des e-mails et des messages directs qui exigent une « migration urgente » ou une « vérification de seed ».

LATEST: 🚨 Trezor says it is seeing an increase in phishing attempts amid the ongoing COLDCARD hack, reminding users to never share their recovery seed or follow unsolicited wallet migration instructions. pic.twitter.com/ki0P18uBhQ — CoinMarketCap (@CoinMarketCap) August 5, 2026

L'alerte de Trezor est conforme aux recommandations de longue date de l'industrie : les phrases seed ne doivent jamais être saisies sur un site web, et les mises à jour de firmware ne doivent être installées que via les canaux officiels. Les utilisateurs en self-custody, les institutions utilisant des configurations multi-signatures et les développeurs créant des outils crypto grand public figurent parmi les plus exposés.

Sécurité des portefeuilles — Une perspective plus large

L'incident met en lumière un dilemme persistant au sein de l'industrie de la sécurité crypto. Les portefeuilles matériels restent une défense essentielle contre le risque de contrepartie des exchanges, mais la faille de génération de clés au cœur de l'affaire COLDCARD — présente pendant cinq ans avant son exploitation — souligne que même du matériel largement approuvé n'est pas à l'abri de défauts profondément intégrés. L'erreur humaine et l'ingénierie sociale continuent d'être parmi les menaces de sécurité les plus importantes.

Dans le contexte de retraits massifs de Bitcoin ETF sur le marché américain au comptant et d'une augmentation significative de l'activité on-chain, l'éducation et la vérification deviennent deux piliers fondamentaux pour un écosystème plus résilient. Galaxy a estimé que les pertes liées à l'exploit COLDCARD pourraient finalement atteindre 2 055 BTC, et l'attaque aurait apparemment entamé sa quatrième vague, avec 448 Bitcoin en mouvement entre les portefeuilles.