Le marché des cryptomonnaies se redresse : événements importants et avertissements suite au récent piratage de Bitcoin !

cryptonews.ruPublié le 2026-08-20Dernière mise à jour le 2026-08-20

Résumé

Coldcard a publié une nouvelle mise à jour du microprogramme pour renforcer la sécurité de ses portefeuilles matériels. La société a averti que certaines phrases de récupération générées avec des versions logicielles antérieures pouvaient présenter un risque, conseillant aux utilisateurs concernés de créer une nouvelle phrase et de transférer leurs actifs. Cette mise à jour fait suite à une vulnérabilité ayant entraîné le vol de bitcoins pour plus de 70 millions de dollars. Les versions 5.6.1 pour Mk4/Mk5 et 1.5.1Q pour le modèle Q intègrent les conclusions d'un audit de sécurité. Le processus de génération des phrases de récupération est modifié : il doit désormais inclure au moins une source d'entropie physique fournie par l'utilisateur (par exemple, presses de touches irrégulières, lancers de dés ou de pièce). Cette entropie est combinée à celle du matériel pour améliorer la résistance aux attaques. La mise à jour introduit également la vérification en temps réel des PSBT, renforce la sécurité des connexions USB et des mises à jour, et améliore le mode Delta. Elle corrige des problèmes de sauvegarde et rend les vérifications d'erreur plus strictes. Coldcard souligne que l'installation de la nouvelle mise à jour ne résout pas les problèmes potentiels liés aux phrases de récupération créées avec les anciennes versions. Les utilisateurs concernés doivent mettre à jour leur appareil, créer et vérifier une toute nouvelle phrase de récupération, puis transférer leurs bitcoins...

La société Coldcard a publié une nouvelle mise à jour du micrologiciel pour renforcer la sécurité de ses portefeuilles matériels. Elle a déclaré que certaines phrases de récupération générées dans les versions précédentes du logiciel pouvaient présenter un risque potentiel pour la sécurité, et a conseillé aux utilisateurs concernés de créer une nouvelle phrase de récupération et de transférer leurs actifs vers un nouveau portefeuille.

Comme vous le savez, une vulnérabilité de sécurité dans le portefeuille matériel Coldcard a récemment conduit au vol de plus de 70 millions de dollars de bitcoins provenant des portefeuilles des utilisateurs.

Coldcard a publié la version 5.6.1 pour les modèles Mk4 et Mk5, ainsi que la version 1.5.1Q pour le modèle Q. Cette mise à jour est le résultat d'un audit de sécurité complet d'environ trois semaines, suite au correctif de sécurité d'urgence publié le 31 juillet.

Avec le nouveau micrologiciel, chaque nouvelle phrase de récupération générée sur les appareils Coldcard doit désormais inclure au moins une source d'entropie physique fournie par l'utilisateur.

Les utilisateurs pourront le faire en utilisant l'une des options suivantes : au moins 65 pressions de touches irrégulières, 50 lancers de dés ou 128 lancers de pièce.

Cette aléa générée par l'utilisateur sera combinée à une nouvelle entropie provenant du générateur de nombres aléatoires matériel STM32 et des éléments sécurisés SE1 et SE2 de l'appareil. Coldcard a déclaré que ce changement vise à renforcer la résistance du processus de génération de phrases de récupération contre les attaques potentielles.

La mise à jour modifie non seulement la façon dont les phrases de récupération sont générées. La nouvelle version permet également de vérifier les PSBT en temps réel et d'effectuer une vérification par étapes avant le processus de signature.

De plus, les mesures de sécurité pour les connexions USB et les processus de mise à jour du micrologiciel ont été renforcées, et le mécanisme d'isolation en mode Delta a été amélioré.

La mise à jour résout un certain nombre de problèmes liés à la sauvegarde des portefeuilles actifs, tout en mettant en œuvre des générateurs de nombres aléatoires plus robustes et en rendant les contrôles d'erreur plus stricts. La mise à jour comprend diverses améliorations en matière de sécurité et de précision, ainsi que des changements dans les paramètres SIGHASH par défaut.

La remarque la plus importante dans la déclaration de Coldcard concerne les rapports actuels sur la récupération.

L'entreprise a particulièrement souligné que l'installation du nouveau micrologiciel ne résout pas le problème de sécurité potentiel dans les phrases de récupération créées avec les versions logicielles précédentes affectées.

Les utilisateurs concernés par l'avertissement de sécurité doivent d'abord mettre à jour leur appareil vers la nouvelle version du micrologiciel, puis créer et vérifier une toute nouvelle phrase de récupération, et enfin transférer leurs bitcoins existants vers le portefeuille nouvellement créé.

Coldcard a également vivement recommandé à tous les utilisateurs des appareils Mk4, Mk5 et Q de mettre à jour leurs appareils dès que possible et de vérifier la signature numérique du fichier de micrologiciel téléchargé.

*Ceci n'est pas un conseil en investissement.

end-content

Questions liées

QQuelle est la mesure principale introduite dans la nouvelle mise à jour du firmware de Coldcard pour améliorer la sécurité des phrases de récupération ?

ALa nouvelle mise à jour exige que chaque nouvelle phrase de récupération créée sur les appareils Coldcard inclue au moins une source d'entropie physique fournie par l'utilisateur, comme des pressions de touches irrégulières, des lancers de dés ou des lancers de pièces.

QQuels modèles de portefeuille matériel Coldcard sont concernés par les mises à jour de sécurité (veuillez citer les versions spécifiques) ?

ALes modèles Mk4 et Mk5 reçoivent la version 5.6.1, et le modèle Q reçoit la version 1.5.1Q.

QPourquoi est-il impératif pour les utilisateurs affectés de créer une nouvelle phrase de récupération, même après avoir installé la nouvelle mise à jour ?

AParce que l'installation du nouveau firmware ne supprime pas le problème de sécurité potentiel présent dans les phrases de récupération qui ont été générées avec les versions logicielles antérieures et vulnérables. Il faut donc en créer une nouvelle sécurisée.

QQuels sont les trois exemples concrets donnés par Coldcard pour que l'utilisateur fournisse une source d'entropie physique lors de la création d'une phrase de récupération ?

AAu moins 65 pressions de touches irrégulières, 50 lancers de dés ou 128 lancers de pièces.

QOutre la génération des phrases de récupération, quelles sont deux autres améliorations fonctionnelles ou de sécurité mentionnées dans la nouvelle version du firmware ?

A1. La possibilité d'effectuer une vérification PSBT en temps réel et une vérification étape par étape avant le processus de signature. 2. Le renforcement des mesures de sécurité pour les connexions USB et les processus de mise à jour du firmware.

Lectures associées

Le président de la CFTC : l'agence continuera à travailler sur la régulation des cryptomonnaies si la loi CLARITY n'est pas adoptée

Le président de la CFTC, Michael Selig, a annoncé que l'agence poursuivra ses travaux sur la régulation des cryptomonnaies, même si le projet de loi CLARITY n'est pas adopté par le Congrès. Lors d'un discours, il a déclaré que la CFTC donnerait du temps au Congrès pour voter, mais si un compromis bipartisan n'est pas trouvé, il ordonnerait à ses équipes de commencer rapidement à élaborer de nouvelles règles. Cela vise, selon lui, à aider le président Trump à tenir ses promesses dans ce domaine. Le processus législatif du CLARITY est actuellement en pause jusqu'en septembre, nécessitant 60 voix au Sénat pour adoption. Selig a déjà demandé à son personnel d'autoriser les entités à proposer des transactions sur crypto-actifs avec effet de levier et d'étudier des protections pour les développeurs. Ces déclarations font suite à une réunion à la Maison Blanche avec Trump, qui a appelé à l'adoption d'une version "juste" du CLARITY pour devancer la Chine. Cependant, certains démocrates cherchent à renforcer les clauses éthiques du projet de loi, notamment concernant les investissements cryptos de la famille Trump. Parallèlement, la SEC a également publié des propositions de règles pour les actifs numériques. Selig agit actuellement en tant que seul commissaire confirmé de la CFTC, lui donnant un rôle central dans l'établissement de l'agenda de l'agence. Le comité consultatif a également discuté de l'IA et des marchés de prédiction, sur lesquels la CFTC affirme avoir une juridiction exclusive.

cryptonews.ruIl y a 13 mins

Le président de la CFTC : l'agence continuera à travailler sur la régulation des cryptomonnaies si la loi CLARITY n'est pas adoptée

cryptonews.ruIl y a 13 mins

Des chercheurs attribuent le piratage de la bibliothèque arrayref en Rust à des pirates nord-coréens

Des chercheurs attribuent le piratage de la bibliothèque Rust "arrayref" à des hackers nord-coréens. Cette attaque de la chaîne d'approvisionnement, qui a infecté un paquet présent dans environ trois quarts des environnements Rust, a propagé une backdoor volant les identifiants. La charge malveillante était dissimulée dans une fausse dépendance nommée "proc-macro1", une faute d'orthographe du crate populaire "proc-macro2". Les indices, dont un canal de commande partagé avec la campagne Mastra liée au groupe Sapphire Sleet par Microsoft, pointent vers la Corée du Nord. Les groupes UNC1069 et d'autres affiliés seraient responsables. L'attaque, subtile car elle ne modifiait pas le code principal, a été active pendant 86 minutes. Arrayref, utilisé dans des outils pour Solana et Ethereum, compte environ 244 millions de téléchargements, ce qui en fait le plus grand piratage d'un crate Rust à ce jour par ce critère. La compromission exécutait un script lors de la compilation, volant les mots de passe des navigateurs Chrome, Brave et Edge sur Windows, Mac et Linux. L'équipe Rust a supprimé les versions compromises et bloqué le compte du développeur, estimant que ses identifiants avaient été volés. Ce incident s'inscrit dans une série d'attaques nord-coréennes ciblant les écosystèmes open source, dont npm, pour voler des cryptomonnaies.

cryptonews.ruIl y a 18 mins

Des chercheurs attribuent le piratage de la bibliothèque arrayref en Rust à des pirates nord-coréens

cryptonews.ruIl y a 18 mins

Trading

Spot
活动图片