Faille de Coldcard : plus de 88 millions de dollars de BTC dérobés
Résumé du marché par IA
Des informations faisant état d"une vulnérabilité de l'aléa lors de la génération de la seed sur Coldcard, liée au vol d'environ 1"367 BTC (plus de 88 M$), renforcent les perceptions des risques de contrepartie et opérationnels autour de la sécurité matérielle en auto-conservation. L'incident pourrait accroître la prudence à court terme vis-à-vis des portefeuilles matériels et relancer l'examen des pratiques de sécurité des fournisseurs et des politiques de conservation des données, ce qui pourrait peser sur le sentiment de risque plus large sur les cryptos, même si l'impact direct est concentré sur les fonds des utilisateurs concernés.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+1.46%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, une vulnérabilité affectant l'aléa utilisé pour générer les "seeds" des portefeuilles matériels Coldcard, fabriqués par Coinkite, aurait été exploitée par des acteurs malveillants pour dérober plus de 1 000 BTC au cours des deux derniers jours. D'après des données de Galaxy Research, au samedi à 17 h 36 (heure de l'Est), l'incident totalisait 1 367 BTC, pour un préjudice supérieur à 88 millions de dollars.
Afin d'alerter les utilisateurs potentiellement concernés, Coinkite a envoyé des notifications de sécurité aux adresses e-mail conservées via sa boutique en ligne et son système de newsletter depuis 2019. Coldcard a confirmé que ces e-mails provenaient bien de Coinkite et indiqué avoir contacté, dans la mesure du possible, l'ensemble des adresses accessibles.
Coinkite fait l'objet de critiques concernant la conservation des e-mails clients. L'entreprise affirme que sa politique publique prévoit la conservation des adresses associées aux achats pour permettre aux clients de se connecter et de consulter d'autres informations, ajoutant que ces éléments ont depuis été supprimés, sans préciser de calendrier, et que les adresses seraient conservées "temporairement". Le cofondateur et PDG de Coinkite, Rodolfo Novak, avait auparavant déclaré que la société ne stocke pas les informations clients et supprime les données 90 jours après l'achat, tout en proposant une option d'achat anonyme.