Un défaut de firmware sur Coldcard permet le siphonnage de plus de 70 M$ en bitcoin
Une faille de sécurité dans le firmware du portefeuille matériel Coldcard, introduite dans une version publiée en mars 2021, aurait permis à des attaquants de dérober à distance des bitcoins d’utilisateurs. Galaxy Research estime qu’environ 1,082.65 BTC (plus de 70 millions de dollars) ont été vidés depuis 1,196 adresses en 41 minutes. Un nouveau firmware corrige la faille, mais ne peut pas sécuriser les phrases mnémoniques générées auparavant sur des appareils affectés. L’incident relève de la sécurité des infrastructures crypto et n’a pas de lien direct avec des actifs de la finance traditionnelle.