Language Selection

Retrouvez votre bien-être dans ces temps dure sur Terre , Essayez le MedBed Quantique!
Cliquez ici pour réserver votre séance

Famille et pour toute la Famille avec Le Medbed Quantique® Orgo-Life® une technologie du Canada

Advertising by Adpathway

         

 Advertising by Adpathway

« Des années d’économies, envolées » : Coinkite reconnaît l’ampleur du désastre Coldcard après quatre jours de piratage Bitcoin

1 week_ago 95

         

NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life®

  Publicité par Adpathway

Depuis le 31 juillet, l’alerte rouge est lancée chez les utilisateurs de Coldcard. Ce portefeuille matériel dédié au Bitcoin est visé par des piratages massifs, la faute à un bug de compilation resté invisible depuis 2021.

Tout commence dans la nuit du 31 juillet, entre 1h31 et 1h56 UTC. En 25 minutes à peine, une vague d’attaques sans précédent vide plusieurs centaines de portefeuilles Coldcard Mk3, ces portefeuilles matériels dédiés au Bitcoin fabriqués par le canadien Coinkite.

Rapidement, l’entreprise confirme la faille et évalue le préjudice à 594 BTC, environ 38 millions de dollars, recommandant à ses utilisateurs de migrer sans attendre vers une nouvelle seed, comprenez la suite de mots qui donne accès aux fonds.

Mais le bilan ne cesse de s’alourdir. Le 1er août, Galaxy Research recense finalement 4 585 adresses touchées pour environ 1 367 BTC, soit près de 88 millions de dollars, plus du double de l’estimation initiale.

Depuis, les alertes s’enchaînent et les vagues de transactions suspectes sont scrutées à la loupe, alourdissant chaque jour un peu plus le bilan d’un piratage invraisemblable, parti d’une simple erreur de compilation.

COLDCARD Mk3 Security Advisory

If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.

Mk4, Q and Mk5 are not affected based on our early analysis.

Read the advisory and migrate carefully:https://t.co/3vgPHOjMS7

— COLDCARD (@COLDCARDwallet) July 30, 2026

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)

En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .

Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.

Une ligne de code défectueuse

Dans son avis de sécurité initial, Coinkite expliquait que tout était parti d’une erreur de programmation datant de mars 2021, au moment où le firmware génère la phrase d’accès aux fonds.

En effet, un portefeuille matériel comme Coldcard génère sa clé privée, la fameuse « seed », grâce à un générateur de nombres aléatoires intégré à sa puce. Plus cette génération est réellement imprévisible, plus la clé est impossible à deviner.

Or une ligne de code défectueuse faisait basculer certains appareils vers un générateur de secours bien plus faible, sans déclencher la moindre alerte. Résultat : au lieu des 128 bits d’aléa attendus, certaines seeds n’en offraient plus qu’une fraction, jusqu’à environ 72 bits selon les modèles. Un écart qui paraît abstrait, mais qui change tout : une clé avec un aléa réduit devient une combinaison qu’un ordinateur peut recalculer, alors qu’une clé pleinement aléatoire reste, en pratique, impossible à percer.

Coinkite fait son mea culpa

Le dimanche 2 août, l’entreprise canadienne a adressé un message à ses clients : « Ces trois derniers jours ont été parmi les plus difficiles de l’histoire de notre entreprise, et pour beaucoup d’entre vous, ils ont été bien pires » écrit Coinkite, qui reconnaît un impact réel et, pour certains utilisateurs, irréversible. « Des années d’économies, envolées. Une confiance patiemment bâtie, brisée. »

L’entreprise dit avoir accompagné directement les utilisateurs concernés depuis vendredi pour sécuriser les fonds encore récupérables, et précise avoir détruit son stock restant de Coldcard fabriqués avec le firmware vulnérable. Elle demande aussi aux détenteurs d’appareils touchés de ne pas s’en débarrasser, ceux-ci pouvant s’avérer utiles si des fonds sont un jour récupérés, et précise qu’un postmortem technique complet doit encore suivre. En attendant, Coinkite recommande à ceux qui ont besoin d’un appareil immédiatement de se tourner vers des alternatives comme Ledger, Trezor ou Bitkey.

Certains internautes espèrent une issue favorable, quitte à miser sur la bonne volonté des hackers.

Dear COLDCARD attackers,

Congratulations. You successfully found a bug, exploited, and have collectively gathered around 1,500 bitcoin.

Now you are sitting on one of the most blacklisted coin stacks in history. It will be nearly impossible for you to exchange for currency or…

— Sky (@skysupersonic) August 2, 2026

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)

En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .

Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.

Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !

Logo PWA


read-entire-article

         

        

Une nouvelle Vibration dans le Monde entier avec les Franchise Medbed Quantique®!  

Protéger toute votre famille avec la technologie Orgo-Life®

  Advertising by Adpathway