Cryptelio

Une faille de firmware de Coldcard entraîne un vol significatif de Bitcoin au milieu des préoccupations de sécurité

Cryptelio Editorial Publié 8 août 2026 · 11:24 UTC
Une faille de firmware de Coldcard entraîne un vol significatif de Bitcoin au milieu des préoccupations de sécurité

Un problème de sécurité sérieux affectant les portefeuilles matériels Coldcard a été mis en lumière, avec des rapports indiquant qu'une faille de firmware a conduit au vol de plus de 111 millions de dollars en Bitcoin. Cet incident a ravivé les discussions sur la sécurité des portefeuilles matériels et l'importance d'une génération de clés sécurisée.

La vulnérabilité touche principalement les appareils Coldcard Mk3 fonctionnant avec les versions de firmware 4.0.1 à 5.0.3, ainsi que les appareils Mk4 et Mk5 avant le firmware 5.6.0. La faille a permis de remplacer le générateur de nombres aléatoires matériel par un substitut logiciel prévisible, réduisant considérablement l'entropie des phrases de clé de 128 bits à seulement 72 bits. Cette réduction de l'aléatoire a rendu possible pour les attaquants de deviner les phrases de clé, entraînant des pertes substantielles.

Selon une analyse de Galaxy Research, les victimes ont signalé une perte médiane de 1,022 Bitcoin, certains individus ayant perdu jusqu'à 58,97 pièces. L'attaque, qui a commencé le 30 juillet 2026, a ciblé des portefeuilles longtemps inactifs, 88 % des fonds volés ayant été conservés pendant plus d'un an.

Coinkite, le fabricant de Coldcard, a reconnu le problème, déclarant que le bug était passé inaperçu pendant une longue période et a exhorté les utilisateurs à mettre à jour leur firmware ou à transférer leurs fonds vers des solutions de stockage plus sûres. Malgré les nouvelles négatives entourant le piratage de Coldcard, le prix du Bitcoin a montré une résilience, se négociant au-dessus de 65 170 dollars alors que les investisseurs continuaient d'acheter des fonds négociés en bourse (ETFs).

Cet incident rappelle l'importance cruciale de la sécurité opérationnelle et la nécessité pour les utilisateurs de comprendre comment leurs portefeuilles génèrent et stockent les phrases de clé. Bien que les portefeuilles matériels soient souvent considérés comme une option sécurisée pour détenir des cryptomonnaies, cet événement souligne qu'ils ne sont pas à l'abri des vulnérabilités et que les utilisateurs doivent rester vigilants.

FAQ

Qu'est-ce qui a causé le vol de Bitcoin impliquant des portefeuilles Coldcard ?

Le vol a été causé par un défaut de firmware dans les portefeuilles matériels Coldcard qui a permis au générateur de nombres aléatoires matériel d'être remplacé par un substitut logiciel prévisible, réduisant l'entropie des phrases de départ et les rendant plus faciles à deviner.

Quels appareils Coldcard sont affectés par ce défaut de firmware ?

Le défaut impacte principalement les appareils Coldcard Mk3 fonctionnant avec les versions de firmware 4.0.1 à 5.0.3, ainsi que les appareils Mk4 et Mk5 avant le firmware 5.6.0.

Quel est le montant estimé de Bitcoin volé en raison de cette vulnérabilité ?

Les rapports indiquent que plus de 111 millions de dollars en Bitcoin ont été volés en raison de cette vulnérabilité, les victimes signalant une perte médiane de 1,022 Bitcoin.

Que doivent faire les utilisateurs de Coldcard pour protéger leurs fonds ?

Les utilisateurs de Coldcard sont invités à mettre à jour leur firmware vers la dernière version ou à transférer leurs fonds vers des solutions de stockage plus sûres pour atténuer le risque de vol.

Comment le marché du Bitcoin a-t-il réagi au piratage de Coldcard ?

Malgré les nouvelles négatives entourant le piratage de Coldcard, le prix du Bitcoin a montré de la résilience, se négociant au-dessus de 65 170 $ alors que les investisseurs continuaient d'acheter des fonds négociés en bourse (ETFs).

À lire aussi

Commentaires

Les commentaires sont modérés avant publication.

Pas encore de commentaires — soyez le premier.

Commenter en invité

Captcha