Des white hats sauvent 4,5 millions de dollars en Bitcoin d'une exploitation de Coldcard
Points clés
- •Des chercheurs en sécurité ont sécurisé 52,37 BTC d'une valeur supérieure à 4,5 millions de dollars issus de l'exploitation de Coldcard et transféré les fonds vers Crypto Recovery Trust, qui prévoit de traiter les réclamations des victimes vérifiées.
- •Les pièces récupérées ne représentent qu'environ 2,8 % des Bitcoin liés à l'exploitation, Galaxy Digital ayant recensé des pertes totales de 1 789,28 BTC d'une valeur d'environ 154,1 millions de dollars.
- •Coinkite a attribué les attaques, débutées le 31 juillet, à un bug de firmware ayant contraint certains appareils à s'appuyer sur un générateur aléatoire logiciel, permettant aux attaquants de dériver des seeds de portefeuille prévisibles et d'accéder aux fonds.
- •La récupération a regroupé les pièces de la Wave 2 et des Footprints AA, AU et AX dans une nouvelle adresse au bloc 967 948, marquée d'un message OP_RETURN orientant les réclamants potentiels vers le processus de réclamation de la fiducie.
- •Nick Bax d'Ump Labs a confirmé avoir aidé à protéger environ 50 BTC, indiquant que les voleurs étaient sur le point de s'emparer des fonds avant l'intervention.

Des chercheurs en sécurité (« white hats ») ont sécurisé 52,37 BTC, d'une valeur supérieure à 4,5 millions de dollars, issus de l'exploitation ciblant les portefeuilles matériels Coldcard de Coinkite, en transférant les fonds vers une fiducie dans le Wyoming et en ouvrant une voie de récupération pour les utilisateurs concernés. Le chercheur de Galaxy Digital Alex Thorn a déclaré que Crypto Recovery Trust contrôle désormais l'adresse détenant les Bitcoin récupérés et prévoit de traiter les réclamations des victimes vérifiées.
Thorn a indiqué que les fonds récupérés représentent environ 2,8 % des Bitcoin liés à l'exploitation. Selon sa publication, le transfert a regroupé les pièces de la Wave 2 et des Footprints AA, AU et AX dans une nouvelle adresse au bloc 967 948, marquée d'un message OP_RETURN indiquant « claim:cryptorecoverytrust dot com ». OP_RETURN est une fonctionnalité de Bitcoin qui permet aux utilisateurs d'intégrer de courts éléments de données dans une transaction, laissant une trace permanente et publiquement visible sur la blockchain ; dans ce cas, la note oriente les réclamants potentiels vers le processus de réclamation de la fiducie.
COLDCARD WHITE HAT MOVES FUNDS TO TRUST
52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948
these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) September 21, 2026
Nick Bax d'Ump Labs a confirmé dans une publication sur X (@bax1337) avoir aidé à protéger environ 50 BTC, déclarant que les voleurs étaient sur le point de s'emparer des fonds avant l'intervention. Cette opération offre aux utilisateurs de Coldcard concernés un moyen de récupérer leurs pertes. Les interventions de ce type, au cours desquelles des chercheurs en sécurité sécurisent des fonds vulnérables avant que des voleurs ne puissent y accéder, sont devenues un schéma reconnu dans la gestion des incidents cryptographiques.
Un bug de firmware a exposé les seeds des portefeuilles
Les attaques ont commencé le 31 juillet et visaient les Bitcoin détenus via les portefeuilles matériels Coldcard produits par Coinkite. Les portefeuilles matériels sont conçus pour conserver hors ligne les clés privées qui contrôlent les pièces, et leur sécurité repose sur la seed générée lors de la configuration de l'appareil, les données à partir desquelles tous les identifiants du portefeuille sont dérivés. Coinkite a retracé la faiblesse jusqu'à un bug de firmware affectant la génération de seeds. Ce défaut a contraint certains appareils à s'appuyer sur un générateur de nombres aléatoires logiciel, permettant aux attaquants d'utiliser des données de seed prévisibles pour identifier les identifiants des portefeuilles et accéder aux fonds.
Galaxy Digital a recensé 1 789,28 BTC perdus lors des attaques, un montant d'une valeur d'environ 154,1 millions de dollars aux cours actuels du Bitcoin.
Les utilisateurs déplacent leurs Bitcoin après les attaques
Coinkite a exhorté les utilisateurs à mettre à jour le logiciel concerné ou à transférer leurs avoirs hors des appareils vulnérables. En réponse, certains utilisateurs ont déplacé leurs Bitcoin vers d'autres services de conservation, y compris des plateformes d'échange. Selon l'entreprise, le défaut est passé inaperçu au fil des versions successives du produit, chacune continuant de contenir le code défectueux, prolongeant la période durant laquelle les appareils exécutant le logiciel concerné pouvaient générer des seeds prévisibles.
Autres incidents de sécurité
L'affaire Coldcard fait partie des plusieurs incidents de sécurité ayant touché des entreprises crypto ces dernières semaines. Dans un autre cas, un bot MEV est intervenu pour stopper une exploitation de portefeuille Ethereum avant qu'un attaquant ne puisse drainer 7,8 millions de dollars, et KelpDAO a gelé l'adresse de destination pendant 24 heures.
Une fuite de données clients chez Revolut a exposé les informations de 680 clients après que des demandes frauduleuses ont contourné les vérifications de l'entreprise. Revolut a signalé l'incident aux régulateurs dans le cadre d'une revue de sécurité.
Les menaces de sécurité se poursuivent également sur l'ensemble du marché crypto. Lors d'une campagne récente, des acteurs nord-coréens ont utilisé de fausses offres d'emploi pour compromettre plus de 30 000 appareils, et des chercheurs ont lié cette opération à des vols touchant plus de 7 000 portefeuilles de cryptomonnaies.
La fiducie débute le processus de récupération pour les victimes
Crypto Recovery Trust conserve les actifs récupérés tout en vérifiant les réclamations de propriété des utilisateurs concernés. La structure du Wyoming offre à la fiducie un mécanisme juridique pour la protection des fonds pendant la période de récupération, sur lequel les white hats peuvent s'appuyer pendant que les enquêteurs poursuivent le traçage des Bitcoin volés.
Les enquêteurs examinent le piratage de Coldcard et tracent les adresses liées aux fonds volés. Coinkite a exhorté les utilisateurs concernés à suivre ses consignes de sécurité, et la fiducie de récupération pourrait restituer les Bitcoin récupérés aux réclamants une fois la légitime propriété confirmée. Les pièces récupérées ne couvrant qu'une petite part des 1 789,28 BTC recensés comme perdus par Galaxy Digital, toute nouvelle récupération dépendra de ce travail de traçage et de la vérification par la fiducie de chaque réclamation.
Source : Blockonomi