Faille sur les portefeuilles Coldcard : près de 70 M$ de bitcoins déplacés
Résumé du marché par IA
Galaxy Research a signalé des mouvements de plus de 1'000 BTC (~70 M$) potentiellement liés à une vulnérabilité du micrologiciel dans la génération de phrases de récupération (seed phrase) de Coldcard, Coinkite ayant émis des alertes de risque élargies ainsi que des mises à jour d'urgence sur plusieurs modèles. L'incident est négatif pour le narratif de l'auto-garde de Bitcoin, en augmentant le risque opérationnel et de type contrepartie pour les utilisateurs de portefeuilles matériels. À court terme, cela peut accroître les ventes motivées par la sécurité et intensifier l'examen des fournisseurs de portefeuilles et des chaînes d'approvisionnement.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-2.20%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Galaxy Research a indiqué vendredi que plus de 1'000 BTC, issus d'environ 1'200 adresses, ont été déplacés pour une valeur estimée à près de 70 millions de dollars. Ces transactions seraient liées à une vulnérabilité touchant les portefeuilles matériels Coldcard.
Coinkite a alerté jeudi sur un problème en cours concernant les phrases de récupération (seed phrases) générées par les Coldcard Mk3. Selon l'entreprise, les utilisateurs ayant créé une seed phrase avec un Mk3 doté du firmware 4.0.1, publié en mars 2021, ou d'une version ultérieure, pourraient voir leurs fonds exposés.
Coinkite a ensuite élargi l'alerte à certaines versions de firmware des Mk4, Mk5 et de la Coldcard Q, et a publié des mises à jour d'urgence pour l'ensemble des modèles concernés. Vendredi, le PDG de Coinkite, Rodolfo Novak (connu sous le nom NVK), a présenté ses excuses et déclaré que l'entreprise assumait l'entière responsabilité de la vulnérabilité du firmware.
Enjeu : une faille de firmware de portefeuille peut fragiliser la confiance dans l'auto-conservation, dès lors que la génération de seeds défectueuses crée un risque direct de perte.
Sentiment de marché : baissier, sous tension, piloté par l'événement, peur.
Facteur : le déplacement rapporté de plus de 1'000 BTC, associé à une faille Coldcard, intensifie la pression liée au risque de conservation pour les détenteurs de bitcoin.
Précédent comparable : en juin 2023, des utilisateurs d'Atomic Wallet ont perdu plus de 35 millions de dollars en crypto après une compromission majeure, ce qui a déplacé l'attention vers les audits de sécurité et le suivi des fonds (Fortune).
Différence : Atomic Wallet concernait un service de portefeuille logiciel ; l'épisode actuel porte sur le firmware d'un portefeuille matériel et la génération de phrases de récupération.
Effet de contagion : une génération de seed phrase fragilisée peut transformer l'auto-conservation en canal de pertes corrélées pour les utilisateurs s'étant appuyés sur le même firmware. Si de nouvelles versions affectées ou d'autres mouvements de BTC liés à l'incident apparaissent, une revalorisation du risque "wallet" pourrait dépasser un produit et toucher la confiance dans l'ensemble des portefeuilles matériels.
Opportunités et risques :
- Opportunités : si les mises à jour d'urgence réduisent les nouveaux mouvements associés, l'incident pourrait être perçu comme mieux circonscrit, avec un focus sur les consignes confirmées pour les appareils impactés.
- Risques : si Coinkite élargit encore le périmètre des versions concernées, limiter l'exposition aux portefeuilles affectés et transférer les fonds vers un stockage vérifié comme sûr peut réduire le risque opérationnel.