Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

cryptonews.ruPublié le 2026-08-02Dernière mise à jour le 2026-08-02

Résumé

Coinkite, la société derrière les portefeuilles matériels Coldcard, est vivement critiquée pour avoir conservé les adresses e-mail de ses clients après la découverte d'une faille majeure. Cette vulnérabilité, liée à la génération de phrases de récupération (seed phrases) aléatoires, a permis à des pirates de voler plus de 1 000 BTC (soit plus de 88 millions de dollars) en deux jours. Pour avertir le maximum de clients potentiellement touchés, Coinkite a envoyé des e-mails d'alerte aux adresses associées aux achats effectués depuis 2019. Face aux critiques concernant la conservation de ces données, la société a invoqué sa politique publique, précisant que les e-mails sont gardés pour permettre aux clients de vérifier la suppression de leurs autres informations. Cependant, elle n'a pas défini de délai précis pour l'effacement de ces adresses. Rodolfo Novak, co-fondateur et PDG de Coinkite, a pourtant affirmé que la société ne conservait pas les informations clients et n'avait aucun moyen de contacter directement les personnes affectées, appelant à l'aide pour les atteindre. Il avait précédemment déclaré que Coinkite offrait des achats anonymes et supprimait les données après 90 jours, soulignant son sérieux en matière de sécurité comparé à ses concurrents.

Coinkite fait à nouveau face à la colère de ses clients après la découverte d'un bug dans la génération de phrases de récupération aléatoires, qui a permis à des attaquants de voler plus de 1 000 $BTC ces deux derniers jours.

Cherchant à joindre la majorité des clients qui pourraient avoir été affectés par le problème touchant une série de portefeuilles matériels Coldcard, l'entreprise a envoyé des e-mails d'alerte sur la gravité de l'incident aux adresses associées aux achats effectués depuis 2019.

Sur les réseaux sociaux, Coldcard a confirmé avoir contacté ses clients par e-mail et a assuré de l'authenticité de ces messages.

« Ce n'était pas facile, mais nous avons maintenant envoyé des e-mails à toutes les adresses que nous avons pu trouver via nos systèmes de boutique et de mailing. Les e-mails sont envoyés par lots depuis vendredi. Si vous avez reçu un tel e-mail, nous souhaitons confirmer qu'il a bien été envoyé par Coinkite », a expliqué la société.

Lorsque Coinkite a été critiqué pour la conservation des données d'e-mail, l'entreprise a invoqué sa politique publique, qui indique que les adresses e-mail fournies lors d'un achat sont conservées pour permettre aux clients de se connecter et de vérifier que le reste de leurs informations a bien été supprimé. Cependant, la société n'a pas précisé de politique de suppression de ces données, notant que ces adresses seraient conservées « pour l'instant ».

Malgré cela, Rodolfo Novak, cofondateur et PDG de Coinkite, a souligné que l'entreprise ne conserve pas d'informations sur les clients et n'a pas les moyens de contacter les clients affectés, appelant à l'aide pour entrer en contact avec tous les utilisateurs potentiellement touchés.

Dans un post plus ancien, Novak avait déclaré que l'entreprise permet de faire des achats anonymes et supprime les données des clients après 90 jours.

« Tous les deux mois, un de nos concurrents subit une fuite de données. Coinkite/COLDCARD prend cela extrêmement au sérieux - comme nos clients, nous sommes avant tout des bitcoineurs », avait-il souligné.

Selon Galaxy Research, à 17h36 heure de l'Est (EDT) samedi, le montant des pertes liées à l'incident avait déjà atteint 1 367 $BTC, soit plus de 88 millions de dollars.

Questions liées

QPour quelle raison Coinkite est-elle critiquée suite au piratage du portefeuille Coldcard ?

ACoinkite est critiquée pour avoir conservé les adresses e-mail de ses clients pendant plusieurs années, afin de les prévenir de la faille de sécurité. Cela a soulevé des questions sur sa politique de conservation des données, alors qu'elle revendique par ailleurs ne pas stocker d'informations client.

QQuelle est la nature de la faille technique découverte dans les portefeuilles Coldcard ?

ALa faille concerne une erreur dans le processus de génération des phrases de récupération (graines) aléatoires. Cette vulnérabilité a permis à des pirates de dérober des fonds.

QCombien de Bitcoins ont été volés et quelle est la valeur estimée de ce vol selon les dernières informations ?

APlus de 1 000 BTC ont été volés sur deux jours. Au moment de la rédaction, le préjudice était estimé à 1 367 BTC, soit une valeur de plus de 88 millions de dollars.

QComment Coinkite a-t-elle tenté de contacter les clients potentiellement affectés ?

AL'entreprise a envoyé des e-mails d'alerte à toutes les adresses qu'elle a pu retrouver via ses systèmes de boutique en ligne et de newsletter, pour des achats effectués à partir de 2019.

QQuelle affirmation contradictoire le PDG de Coinkite a-t-il faite concernant la conservation des données clients ?

AD'un côté, Rodolfo Novak a souligné que la société ne stockait pas d'informations clients et ne pouvait pas contacter les personnes affectées. D'un autre côté, l'entreprise a reconnu conserver les adresses e-mail "pour le moment" et a précisé qu'elle offrait des achats anonymes avec suppression des données après 90 jours.

Lectures associées

Intervention conjointe américano-japonaise : le début d'un nouvel « accord du Plaza » et du système de Bretton Woods 2.0, et la fin de l'ère du carry trade sur le yen

Intervention conjointe historique des États-Unis et du Japon pour soutenir le yen, marquant un tournant potentiel dans le carry trade sur yen et les flux de capitaux mondiaux. Les secrétaire au Trésor américain Bestent et le président Trump ont confirmé l'implication active des États-Unis, évoquant des achats coordonnés de 5 à 10 milliards de dollars de yens. Cette action a provoqué un rebond significatif du yen face au dollar. Les analystes y voient la fin possible d'une ère de financement mondial à bas coût via le yen, un pilier des marchés depuis les années 1980. La nécessité pour le Japon de vendre potentiellement des réserves de devises (comme les Treasuries américains) pour défendre sa monnaie pourrait faire remonter les rendements obligataires à long terme et restructurer la liquidité globale. Cette pression sur les crédits n'est pas uniquement liée à l'inflation, mais aussi au changement de rôle des géants technologiques, qui émettent désormais des obligations pour financer l'IA, et à un ajustement structurel mondial. Certains interprètent cette coordination comme le signe d'un nouvel ordre monétaire international naissant, un "Bretton Woods 2.0", où les politiques se recentreraient sur la croissance et la productivité. L'événement force les marchés à réévaluer les dépendances établies de longue date.

marsbitIl y a 10 mins

Intervention conjointe américano-japonaise : le début d'un nouvel « accord du Plaza » et du système de Bretton Woods 2.0, et la fin de l'ère du carry trade sur le yen

marsbitIl y a 10 mins

Des TPU aux agents auto-évolutifs : comment Jeff Dean envisage la prochaine étape de l'IA

Lors d’une intervention à la YC Startup School 2026, Jeff Dean a partagé sa vision de l’évolution de l’IA au-delà des simples modèles de grande taille. Il souligne que la prochaine étape ne consiste pas seulement à créer des modèles plus puissants, mais à les intégrer dans des systèmes capables de fonctionner de manière autonome, d’apprendre par essais et erreurs, et d’exécuter des tâches complexes sur de longues périodes. Dean insiste sur l’importance de l’ingénierie du contexte, des outils spécialisés et des boucles de rétroaction pour permettre aux agents IA d’agir efficacement, comme des ingénieurs juniors. Il met en lumière les défis techniques sous-jacents, tels que la latence, la consommation énergétique et le coût du déplacement des données, qui conditionnent la faisabilité des applications pratiques. Pour les startups, il conseille de se concentrer sur des problèmes où les modèles génériques actuels échouent (taux de succès proche de 0–1%), en exploitant des données propriétaires, des évaluateurs spécialisés ou des flux de travail métier. Il anticipe également une automatisation croissante de la recherche scientifique et du développement de l’IA elle-même, accélérant le cycle hypothèse-expérience-évaluation. Enfin, Dean rappelle que la clé reste de bien définir les problèmes, de remettre en cause les hypothèses établies et de privilégier les solutions qui auront un impact réel, tout en travaillant avec des équipes complémentaires et collaboratives.

marsbitIl y a 1 h

Des TPU aux agents auto-évolutifs : comment Jeff Dean envisage la prochaine étape de l'IA

marsbitIl y a 1 h

Trading

Spot
活动图片