Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1crypto+1247wallstDes piratages ont exploité une vulnérabilité vieille de cinq ans dans le microprogramme des portefeuilles matériels Coldcard pour dérober plus de 130 millions de dollars en Bitcoin sur des milliers de comptes hors ligne pourtant jugés sécurisés, constituant ainsi le troisième plus important vol de cryptomonnaies de 2026. L'attaque, débutée le 29 juillet, a ébranlé les partisans de la conservation autonome et semble avoir redirigé d'importants flux financiers vers les ETF Bitcoin au comptant.
L'attaque remonte à une erreur d'intégration dans le microprogramme survenue en mars 2021 sur les appareils Coldcard conçus par la société torontoise Coinkite. Ce bogue redirigeait la génération des phrases de récupération vers un générateur logiciel pseudo-aléatoire déterministe plutôt que vers le générateur matériel de nombres aléatoires de l'appareil, rendant les phrases obtenues prévisibles et vulnérables à une reconstitution par force brute.thehackernews+1
Au moins une douzaine de groupes de hackeurs distincts exploiteraient cette faille, selon Galaxy Research. La première vague confirmée, le 30 juillet, a permis de dérober 1 082 BTC sur 1 196 adresses en seulement 41 minutes. Début août, Galaxy Research estimait le montant total dérobé à environ 130 millions de dollars répartis sur près de 7 300 adresses au fil de plusieurs vagues d'attaques. TRM Labs chiffre pour sa part le vol à plus de 116 millions de dollars sur plus de 5 200 adresses.techcrunch+3
"Entre 21 h 36 et 21 h 43 le 29 juillet, mes trois portefeuilles ont été entièrement vidés", a confié la victime Johnathan Goodman à Bloomberg.futurism+1
Coinkite a invité ses utilisateurs à mettre à jour leur microprogramme et à migrer vers de nouvelles phrases de récupération, tout en refusant de confirmer le montant total des pertes, indiquant à Bloomberg ne pas vouloir "spéculer sur un chiffre impossible à vérifier directement".futurism
Au cours de la semaine close le 7 août, les ETF Bitcoin au comptant américains ont enregistré 853,5 millions de dollars d'entrées nettes au fil de cinq séances positives consécutives, signant leur meilleure semaine depuis avril, d'après SoSoValue. L'iShares Bitcoin Trust de BlackRock a capté plus de 693 millions de dollars, soit plus de 80 % du total.crypto+1
Eric Balchunas, analyste senior spécialisé dans les ETF chez Bloomberg Intelligence, a estimé le 2 août que ce piratage plaidait en faveur de la conservation via les ETF, soulignant qu'un détenteur d'ETF n'a jamais à manipuler de phrase de récupération puisqu'un dépositaire conserve les Bitcoins. Les données sur la chaîne ont révélé qu'environ 210 000 BTC ont été transférés de portefeuilles privés vers des plateformes d'échange dans les jours suivant l'attaque, inversant deux ans d'accumulation en conservation autonome.247wallst
La coïncidence temporelle est suggestive mais pas déterminante. Près de 88 % des entrées hebdomadaires dans les ETF sont survenues avant la publication, vendredi, d'un rapport décevant sur l'emploi de juillet aux États-Unis, faisant état de la destruction de 23 000 emplois alors qu'une création de 80 000 postes était attendue. Ces données macroéconomiques expliquent mieux la hausse des cours de vendredi que les flux d'ETF qui l'ont précédée.247wallst
Cependant, QCP Capital a fait remarquer que l'attaque n'a suscité qu'une inquiétude limitée sur les marchés d'options, et les ETF Ethereum ont également enregistré quatre jours consécutifs d'entrées positives sur la même période, ce qui constituerait une anomalie si les achats provenaient uniquement de détenteurs de Bitcoin fuyant les portefeuilles matériels. La solidité de l'argument de la conservation dépendra de la capacité des ETF Bitcoin à maintenir un rythme supérieur aux flux des fonds Ethereum dans les semaines à venir.247wallst