La vulnérabilité de Coldcard a été la plus dommageable pour les détenteurs canadiens de cartes

cryptonews.ruPublié le 2026-08-05Dernière mise à jour le 2026-08-05

Résumé

La vulnérabilité du portefeuille matériel Coldcard a particulièrement touché les utilisateurs canadiens, représentant 25 % de toutes les pertes subies au Canada. Selon Chainalysis, ce fort impact s'explique par la popularité du portefeuille dans la région, favorisée par des campagnes promotionnelles avec des influenceurs. Les États-Unis et la Thaïlande ont également été sévèrement affectés. Les pertes totales sont estimées entre 110 et 150 millions de dollars, avec plus de 1 816 BTC volés sur 5 200 adresses compromises. Contrairement à d'autres attaques, la majorité des fonds volés restent sur les adresses des receveurs, bien que certaines activités de mélange aient été observées. En réponse, une "Red Team" s'est formée pour identifier des vulnérabilités similaires dans l'écosystème Bitcoin en utilisant notamment l'analyse par IA, signalant environ une vulnérabilité critique par heure d'inspection. Les attaquants seraient multiples, exploitant la faille de manière coordonnée. Il est fortement recommandé aux propriétaires de Coldcard de mettre à jour leur micrologiciel, de générer une nouvelle phrase de récupération sécurisée et de transférer leurs fonds vers un nouveau portefeuille avec des frais de transaction prioritaires pour devancer d'éventuelles tentatives de vol.

La vulnérabilité du portefeuille Coldcard a principalement touché les utilisateurs canadiens : 25 % de toutes les pertes canadiennes. Chainalysis explique que l'impact disproportionné de Coldcard est dû à sa popularité dans la région, favorisée par des campagnes de promotion impliquant des influenceurs.

Chainalysis a utilisé des données de la blockchain et des connexions disponibles avec des plateformes d'échange pour relier la base de données d'adresses Coldcard aux régions les plus probables. Le Canada est connu pour son adoption précoce du Bitcoin et pour les influenceurs qui promeuvent le maximalisme Bitcoin, ce qui a conduit à une diffusion encore plus large du portefeuille présentant une entropie insuffisante et une génération d'adresses vulnérable.

Selon les données de Chainalysis, les États-Unis et la Thaïlande ont également été gravement touchés par les attaques en cours .

Comme Cryptopolitan l'a rapporté , l'attaque contre Coldcard a influencé le sentiment général concernant le $BTC et la tendance à l'autocustodie des fonds.

D'autres estimations situent les pertes dues au piratage de Coldcard entre 110 et 150 millions de dollars.

L'équipe Red Team tente de limiter les attaques Coldcard et autres attaques similaires

Les attaques contre Coldcard ont marqué le début de l'une des plus grandes campagnes de recherche de vulnérabilités dans l'écosystème Bitcoin .

Dans les premiers jours suivant le piratage de Coldcard, une partie des fonds a été déplacée lors de tentatives de piratage « éthique ». L'initiative « Équipe Rouge » élargit cette approche, utilisant l'analyse par intelligence artificielle pour identifier des vulnérabilités similaires.

L'équipe Red Team a dépensé plus de 20 000 dollars en jetons et a obtenu un financement supplémentaire pour poursuivre son travail. L'initiative est dirigée par Rob Hamilton , PDG d'AnchorWatch. À ce jour, l'initiative a scanné 150 dépôts de code et des tentatives sont faites pour contacter toutes les parties prenantes.

L'équipe Red Team a demandé à OpenAI de lancer Cyber Harness – un modèle d'analyse des vulnérabilités plus approfondi pour les éléments les plus critiques de l'écosystème Bitcoin .

Parmi les rapports supplémentaires – l'utilisation du modèle gratuit Kimi K3 pour rechercher des vulnérabilités dans le code cryptographique. L'initiative actuelle révèle également de nouvelles opportunités pour mener des attaques à l'aide de l'IA, lorsque des acteurs malveillants découvrent les vulnérabilités en premier.

Les récentes attaques ont coïncidé avec une baisse des prix de certains des modèles d'IA les plus utilisés, entraînant la plus forte chute hebdomadaire depuis un an. Les modèles gratuits ont également facilité les attaques utilisant l'IA.

L'équipe Red Team a rapporté avoir découvert environ une vulnérabilité majeure ou critique par heure lors de ses audits utilisant l'IA. L'équipe déploie ses bancs d'essai dans les bibliothèques cryptographiques, les portefeuilles et l'infrastructure, ayant contacté au cours des 12 dernières heures plusieurs projets liés à Bitcoin.

L'attaque via Coldcard pourrait s'étendre à 15 entités différentes

L'attaque Coldcard ne concerne pas un seul acteur malveillant, mais de nombreux autres. Après la divulgation de la vulnérabilité, de nombreux acteurs malveillants ont réussi à vider des portefeuilles non protégés.

Selon Alex Thorn, responsable de la recherche institutionnelle, l'attaque s'est déroulée en plusieurs vagues, la première vague étant la plus importante.

L'attaque en cours a volé plus de 1816 $BTC provenant de 5200 adresses affectées. Les fonds volés étaient initialement considérés comme gelés. Contrairement à d'autres attaques cryptographiques où les fonds étaient mélangés quelques heures après le piratage, la majeure partie des $BTC se trouve sur les adresses des destinataires.

Selon les enregistrements de la blockchain, un portefeuille, contenant environ 64 $BTC volés, pourrait avoir participé à un prémélange. Le portefeuille a effectué une série de transactions au cours desquelles 10 $BTC ont été mélangés et 54 $BTC ont été transférés vers une nouvelle adresse.

À ce stade, la plupart des portefeuilles ciblés sont marqués par les forces de l'ordre, mais le mélange de différents portefeuilles pourrait rendre certains fonds inaccessibles.

Il est vivement recommandé à tous les propriétaires de Coldcard non seulement de mettre à jour le micrologiciel, mais aussi de générer une nouvelle phrase de récupération sécurisée pour le portefeuille, puis de transférer les fonds en définissant des frais de transaction plus élevés. Certains ont réussi à sauver leurs fonds en payant plus et en devançant la transaction de l'attaquant.

end-content

Questions liées

QQuel pays a été le plus touché par la vulnérabilité du portefeuille Coldcard selon les données de Chainalysis, et pourquoi ?

ALe Canada a été le pays le plus touché, avec 25 % de toutes les pertes subies par les Canadiens. Cette exposition disproportionnée s'explique par la popularité du portefeuille Coldcard dans la région, stimulée par des campagnes de marketing avec des influenceurs et une adoption précoce du Bitcoin.

QQuel est le rôle de la 'Red Team' (Équipe Rouge) mentionnée dans l'article ?

ALa 'Red Team' mène une vaste campagne pour identifier les vulnérabilités dans l'écosystème Bitcoin, en utilisant notamment l'analyse par IA. Elle scanne des dépôts de code, contacte les parties prenantes concernées et développe des modèles de détection de vulnérabilités plus approfondis comme le 'Cyber Harness'.

QQuelle est l'estimation des pertes financières causées par le piratage de Coldcard ?

ALes pertes estimées dues au piratage du portefeuille Coldcard se situent entre 110 et 150 millions de dollars.

QCombien de Bitcoin (BTC) ont été volés lors de cette attaque continue, et combien d'adresses ont été affectées ?

APlus de 1816 BTC ont été volés lors de l'attaque en cours, affectant environ 5200 adresses.

QQuelle recommandation est donnée aux propriétaires de portefeuilles Coldcard pour sécuriser leurs fonds ?

AIl est fortement recommandé aux propriétaires de portefeuilles Coldcard de non seulement mettre à jour le firmware, mais aussi de générer une nouvelle phrase de récupération (seed phrase) sécurisée, puis de transférer leurs fonds vers ce nouveau portefeuille en fixant des frais de transaction élevés pour devancer une éventuelle transaction des pirates.

Lectures associées

L'investisseur Michael Burry avertit d'une chute similaire à celle de 1987

Malgré les solides résultats récemment publiés par les grandes entreprises technologiques, l'investisseur Michael Burry réaffirme sa conviction qu'un krach boursier similaire à celui de 1987 pourrait survenir. Il estime que le marché actuel, alimenté par la bulle de l'intelligence artificielle (IA), est insoutenable et a entraîné une surévaluation importante de nombreuses actions phares. Il établit un parallèle avec le "Lundi noir" de 1987, déclenché par des craintes de survalorisation et un affaiblissement de la confiance dans le dollar. En 2026, l'absence de retours sur investissement concrets dans l'IA contribue à cette surévaluation. Parallèlement, la tendance des banques centrales à accumuler de l'or suggère un déclin de la confiance envers le dollar américain. Burry utilise une métaphore de la ruée vers l'or, évoquant de l'or dans les collines mais avertissant des "villes fantômes" qui restent. Son pessimisme est partagé par d'autres observateurs : la flambée des dépenses en capital réduit les flux de trésorerie des géants technologiques, suscitant des inquiétudes quant à leur capacité à financer leur expansion future. L'expert Ed Zitron souligne que deux sociétés, OpenAI et les créateurs de Claude, génèrent à elles seules plus de la moitié de la demande pour les centres de données, ce qui représente un risque systémique étant donné leurs perspectives de profitabilité incertaines. Enfin, des signes de tensions dans le crédit privé, comme le recours de Google au capital-investissement, augmentent indirectement le risque d'un effondrement soudain.

cryptonews.ruIl y a 1 h

L'investisseur Michael Burry avertit d'une chute similaire à celle de 1987

cryptonews.ruIl y a 1 h

Trading

Spot
活动图片