Pirate du wallet matériel Coldcard : plus de 1"800 BTC dérobés, le FBI aurait identifié le premier attaquant

Résumé du marché par IA
Une faille de génération de nombres aléatoires dans le micrologiciel Coldcard a entraîné une faible entropie des clés, permettant des vols par force brute totalisant désormais plus de 1 800 BTC sur plus de 5 000 adresses. De nouveaux éléments indiquent que les attaquants ont utilisé un compte d'un service payant de données blockchain, avec des schémas de journaux qui correspondraient à la séquence de l'attaque, suggérant une attribution potentielle par les forces de l'ordre. Bien qu'environ 1 082,65 BTC seraient gelés, l'incident accroît le risque lié aux portefeuilles matériels et à la chaîne d'approvisionnement, pesant sur le sentiment de sécurité crypto à court terme.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT+0.17%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
De nouveaux éléments sont apparus sur le vol visant des wallets matériels Coldcard, survenu en juillet 2026, selon ME News. Le 19 août (UTC+8), l'équipe Bitkey de Block indique avoir établi que les premiers assaillants ont exploité un compte payant d'un service réputé de données blockchain pour interroger les adresses concernées. Les journaux internes de la plateforme feraient ressortir une forte concordance avec l'attaque — volume de requêtes, calendrier et séquence d'exécution — laissant penser que l'identité des auteurs pourrait déjà être connue des forces de l'ordre. Galaxy Research avait auparavant retracé un transfert initial de 1"082,65 BTC, toujours immobilisés sur les adresses des attaquants. Au total, les pertes liées à cette faille Coldcard dépassent 1"800 BTC et touchent plus de 5"000 adresses. L'enquête attribue l'incident à une vulnérabilité de génération de nombres aléatoires dans certaines versions du firmware Coldcard. La faiblesse d'entropie lors de la création des clés privées aurait permis aux attaquants de forcer l'accès aux portefeuilles par brute force. Coldcard a depuis publié un correctif et appelle les utilisateurs potentiellement concernés à migrer leurs fonds sans délai. (Source : BlockBeats)