Une faille de Coldcard entraîne un vol de 114 millions $ en

Une vulnérabilité dans le firmware de Coldcard a permis le vol de près de 114 millions $ en bitcoin, touchant plus de 7 300 portefeuilles. Cette faille a permis aux attaquants d'exploiter le processus de génération de clés. Le problème a été identifié le 29 juillet 2026. Selon Galaxy Research, environ 1 596 bitcoins ont été volés, affectant environ 709 adresses. Le piratage s'est déroulé rapidement, avec près de 500 portefeuilles vidés en seulement 25 minutes.

Détails de la faille du firmware

Le bug dans le code de Coldcard était dû à un manque de randomisation dans le processus de génération de clés. Ce problème a persisté pendant plus de cinq ans dans le code open-source. La faille a été introduite en mars 2021 lors d'une réécriture majeure du firmware. Cette réécriture a suivi un changement de licence qui a restreint les concurrents. Zach Herbert, PDG de Foundation, a souligné que la communauté se fiait au jugement d'une seule personne, ce qui a finalement échoué à protéger les utilisateurs. Il a déclaré : « Ne faites pas confiance, vérifiez » ne fonctionne que lorsque des personnes qualifiées examinent réellement, et pendant cinq ans, personne ne l'a fait.

Expériences des utilisateurs

Parmi les victimes, l'entrepreneur torontois Jonathan Goodman a rapporté avoir perdu 18,25 bitcoins, d'une valeur de plus de 1,17 million $ au moment de l'attaque. Goodman a insisté sur le fait qu'il avait suivi les meilleures pratiques en matière de sécurité. Il a gardé son appareil hors ligne et sa phrase de récupération en sécurité. Cet incident a soulevé des inquiétudes concernant la fiabilité des portefeuilles matériels, qui sont commercialisés comme étant sécurisés contre les menaces en ligne. Les utilisateurs remettent désormais en question l'efficacité des mesures de sécurité de Coldcard et ce que cela signifie pour le marché des cryptomonnaies en général. Pour plus de contexte, consultez l'article sur l'impact du piratage de Coldcard.

À lire également : Une attaque de portefeuille froid Bitcoin touche 4 500 adresses, 89 millions $ perdus.

Market Impact

Ce piratage devrait accroître la vigilance sur la sécurité des portefeuilles matériels. Il pourrait également entraîner une baisse de confiance parmi les utilisateurs, impactant le marché des cryptomonnaies dans son ensemble. Les investisseurs pourraient réévaluer leur dépendance aux portefeuilles matériels comme option de stockage sécurisée. À surveiller : de nouveaux développements dans les protocoles de sécurité des fabricants de portefeuilles matériels en réponse à cet incident.

D’après les informations de : coindesk.com

Share: