Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cbc+1bloomingbit+1finance.yahoo+1Une vulnérabilité dans le micrologiciel des portefeuilles matériels Coldcard, ayant entraîné le vol d'environ 130 millions de dollars en Bitcoin depuis le 30 juillet, a déclenché une réaction bien plus vaste au sein de l'écosystème de l'autocustodie. Environ 233 000 BTC, d'une valeur d'environ 15 milliards de dollars, ont migré des portefeuilles de détenteurs à long terme vers de nouvelles solutions de stockage, selon des rapports de Decrypt et Yahoo Finance.finance.yahoo
Le PDG de Casa, Nick Neuman, a affirmé que cette migration massive démontre que "l'autocustodie distribuée est le système immunitaire de Bitcoin, et non sa faiblesse", selon Yahoo Finance. Ce mouvement a dépassé de plus de 100 fois le montant des fonds volés, les détenteurs se précipitant pour sécuriser leurs actifs dans des portefeuilles multisig, avec de nouvelles phrases de récupération et via des dépositaires réglementés.finance.yahoo
L'attaque a exploité une faiblesse dans l'aléa des versions 4.0.1 à 5.0.3 du micrologiciel Coldcard Mk3, publiées à partir de mars 2021, qui généraient les clés privées via un logiciel prévisible plutôt qu'un véritable aléa matériel. Cela a permis aux attaquants de reconstruire les phrases de récupération des portefeuilles affectés et de vider les fonds à distance.youtube
La première vague a frappé le 30 juillet, dérobant plus de 1 000 BTC d'une valeur d'environ 70 millions de dollars sur environ 1 200 portefeuilles en seulement 41 minutes. Les vagues d'attaques suivantes ont porté les pertes totales à plus de 130 millions de dollars sur plus de 7 000 adresses, selon Galaxy Research. Le fabricant Coinkite a averti que les mises à jour du micrologiciel ne peuvent pas protéger les clés générées pendant la période vulnérable : les utilisateurs concernés doivent générer de nouvelles phrases de récupération et migrer leurs fonds.redsecuretech+4
Les données on-chain suivies par CoinDesk ont montré que l'offre détenue par les investisseurs à long terme est passée de 15,0 millions de BTC à 14,7 millions de BTC dans la semaine suivant la brèche. Les analystes ont qualifié ce mouvement de migration de garde plutôt que de capitulation, notant que le prix du Bitcoin est resté stable près de ses niveaux pré-piratage. Certains transferts provenaient d'utilisateurs de Coldcard passant à des configurations multisig, tandis que d'autres venaient d'utilisateurs de Ledger et Trezor incités à réévaluer leur propre sécurité.bloomingbit+2
La création de nouveaux portefeuilles a atteint un pic de 2,27 millions dans les jours suivant le piratage, le chiffre on-chain le plus élevé depuis des mois.news.bitcoin
L'incident a relancé le débat sur la sécurité des portefeuilles matériels. Neuman, dont l'entreprise vend des solutions de garde multisig, a soutenu que la réaction rapide de la communauté validait le modèle global d'autocustodie, estimant que dix fois plus de Bitcoin ont été sécurisés de manière proactive qu'il n'en a été volé. Les critiques notent cependant que la vulnérabilité est restée indétectée pendant plus de cinq ans avant d'être exploitée.thestreet
CoinDesk a décrit l'épisode comme "non pas une prise de bénéfices, mais une migration dans la manière dont le bitcoin est stocké" : une distinction qui pourrait définir la façon dont l'industrie se souviendra de la plus grande exploitation de portefeuille matériel de 2026.coindesk