Coldcard supprime sa politique d'effacement des données après un piratage de portefeuille de 116 millions de dollars

cryptonews.ruPublié le 2026-08-07Dernière mise à jour le 2026-08-07

Résumé

La société Coinkite, développeur du portefeuille matériel Coldcard, annonce un changement majeur dans sa politique de conservation des données utilisateurs à la suite d'un piratage massif survenu le 30 juillet 2026. L'exploitation d'une vulnérabilité dans le micrologiciel version 4.0.1 a entraîné le vol de plus de 100 millions de dollars en Bitcoin, pour un total estimé à 1816 BTC provenant de plus de 5200 adresses. Face à cette crise, Coinkite a informé ses utilisateurs qu'elle mettait fin à sa pratique habituelle de suppression des données clients, en prévision de potentielles obligations légales découlant du vol. Ce revoir marque un éloignement des principes de confidentialité et d'autocustodie chers à la communauté Bitcoin. L'attaque, qualifiée de troisième plus importante de l'année 2026, a touché en particulier le Canada (environ 25% des pertes), les États-Unis et la Thaïlande. La faille de sécurité concernait un générateur de nombres aléatoires intégré au code MicroPython, compromettant toutes les phrases secrètes créées sur les appareils vulnérables entre mars 2021 et l'application du correctif. Coinkite a nié avoir dissimulé ce défaut pendant des années, arguant que les discussions antérieures pointées du doigt concernaient un bogue différent. Les répercussions de l'incident érodent la confiance dans l'autocustodie et poussent certains investisseurs vers des solutions de garde régulées.

Coinkite, le développeur du portefeuille Coldcard qui a été piraté en juillet lors de la plus grande faille de sécurité de l'année, causant des dommages estimés à 116 millions de dollars, a informé ses utilisateurs d'importants changements dans la manière dont leurs données seront stockées, en prévision d'éventuelles obligations légales.

Dans une notification redistribuée sur le compte X de Coldcard tôt vendredi matin, il était détaillé que Coinkite cesserait de supprimer automatiquement les enregistrements clients. Cette annonce représente un changement de position de l'entreprise, directement lié à une vulnérabilité du firmware qui a permis le vol de plus de 100 millions de dollars en Bitcoin sur les portefeuilles matériels de la société à partir du 30 juillet 2026.

Comment Coinkite traite-t-elle les enregistrements utilisateurs ?

Coinkite a confirmé qu'elle modifierait la façon dont elle traite les données des clients « en raison de la faille de sécurité rendue publique le 30 juillet 2026 ». Cependant, avant cette déclaration, l'entreprise supprimait régulièrement les enregistrements clients, à l'exception de leurs adresses e-mail et pays de résidence.

La modification des procédures standard de traitement des paiements pour le portefeuille Coldcard fait partie de ce que l'entreprise a qualifié de préparation aux « obligations légales » découlant du vol.

Dans sa déclaration, l'entreprise n'a pas précisé quelles informations exactes elle prévoit de conserver ni pendant combien de temps elle les conservera désormais.

Néanmoins, il s'agit d'un nouvel écart majeur par rapport au principe de priorité à la confidentialité et à l'autocustodie, qui a été le mantra des Bitcoin Maxis pendant des décennies.

Que s'est-il passé avec Coldcard ?

La révision de la politique de conservation des données de Coinkite a suivi l'une des failles de sécurité les plus graves de l'année, exploitant une vulnérabilité dans le firmware version 4.0.1, publiée par l'entreprise en mars 2021.

Comme l'a averti l'entreprise TRM Labs, étant donné la gravité de la vulnérabilité, l'installation du firmware corrigé ne protège que les futurs portefeuilles. Toute phrase de récupération (seed phrase) créée sur une carte Coldcard vulnérable entre mars 2021 et le moment de l'application du correctif doit être considérée comme non sécurisée.

À ce jour, Cryptopolitan a signalé quatre vagues d'attaques depuis le 30 juillet, date à laquelle la vulnérabilité a été initialement découverte.

La première vague d'attaques a drainé environ 594 $BTC, valant près de 38 millions de dollars à l'époque, provenant d'environ 500 portefeuilles en 25 minutes. Les recherches de Galaxy ont tracé trois autres vagues au cours des quatre jours suivants. Au moment de la rédaction de ce rapport, les avoirs volés par le pirate s'élèvent à 1816 $BTC provenant de plus de 5200 adresses.

TRM qualifie cela de troisième plus grand piratage cryptographique de 2026, une année où le secteur a déjà perdu plus de 1,2 milliard de dollars à la suite de 276 failles.

Coinkite réfute les affirmations selon lesquelles « ils étaient au courant »

À mesure que les pertes augmentaient, les accusations selon lesquelles Coinkite avait caché un défaut pendant des années se sont également intensifiées. L'entreprise corrige publiquement la situation.

En réponse à un commentaire de Jack Mallers daté du 7 août, COLDCARD a écrit qu'« il n'y avait pas de solution de secours à faible entropie », affirmant que le générateur de nombres pseudo-aléatoires faible, nommé Yasmarang, était le générateur intégré universel de MicroPython présenté dans le code source, et non une solution de secours de Coinkite.

Par ailleurs, le 5 août, des rapports ont indiqué que dans un épisode de « Rabbit Hole Recap » de 2021, souvent cité comme preuve d'une connaissance préalable du problème, il était question d'un autre bug, et non du problème de générateur de nombres aléatoires. Sur sa propre page d'historique des incidents, Coinkite énumère 23 événements liés à la sécurité depuis 2019, et l'entreprise a renvoyé à cette page à plusieurs reprises face aux critiques.

Le Canada, le plus durement touché

Un facteur géographique a influencé l'ampleur des dommages. Cryptopolitan a rapporté qu'environ 25 % des pertes attribuées ont été tracées sur des détenteurs de portefeuille au Canada, les États-Unis et la Thaïlande étant également fortement touchés, selon les données de Chainalysis reliant la base de données d'adresses de portefeuilles à des régions probables.

Chainalysis a expliqué la diffusion du Bitcoin au Canada par une adoption précoce de la technologie et des campagnes d'influenceurs qui ont promu Coldcard sur le marché local.

Les répercussions se font sentir partout. Dans l'analyse hebdomadaire de CoinMarketCap, il est indiqué que le piratage a érodé la confiance dans l'autocustodie et poussé certains Bitcoiners à rechercher des portefeuilles utilisant l'intelligence artificielle, avec un Bitcoin AI ayant déjà scanné 150 dépôts à ce jour.

end-content

Cryptos en tendance

Questions liées

QQuel changement majeur la société Coinkite a-t-elle annoncé concernant la gestion des données de ses utilisateurs après le piratage ?

ACoinkite a annoncé qu'elle cessera de supprimer systématiquement les enregistrements des clients, marquant un changement de politique par rapport à sa pratique antérieure de ne conserver que les adresses e-mail et les pays de résidence.

QQuelle est la cause principale du piratage des portefeuilles Coldcard évoquée dans l'article ?

ALe piratage a été causé par une vulnérabilité dans le micrologiciel (firmware) version 4.0.1, publié en mars 2021, qui exploitait un générateur de nombres pseudo-aléatoires faible appelé Yasmarang, intégré dans MicroPython.

QSelon l'article, quel pays a été le plus touché en termes de pertes financières dues à ce piratage ?

ALe Canada a été le pays le plus touché, avec environ 25% des pertes attribuées aux propriétaires de portefeuilles dans ce pays, en raison d'une adoption précoce et de campagnes de promotion locales.

QComment la société Coinkite a-t-elle répondu aux accusations selon lesquelles elle aurait dissimulé le défaut de sécurité pendant des années ?

ACoinkite a publiquement réfuté ces accusations, affirmant que le générateur faible Yasmarang faisait partie de MicroPython et n'était pas une solution de secours de leur conception, et a renvoyé les critiques vers sa page listant 23 incidents de sécurité depuis 2019.

QQuel impact plus large ce piratage a-t-il eu sur la communauté des cryptomonnaies selon l'article ?

ALe piratage a érodé la confiance dans l'autocustodie (self-custody) et a incité certains partisans du Bitcoin à explorer des solutions alternatives, comme des portefeuilles matériels vérifiés par IA, qui auraient déjà scanné 150 dépôts de code.

Lectures associées

Trezor : Vos clés sont toujours détenues par quelqu'un. Et cette personne, c'est vous.

Suite à l'incident récent affectant certains portefeuilles matériels, il est essentiel de rappeler un principe fondamental du Bitcoin : quelqu'un détient toujours les clés de vos fonds. Si ce n'est pas vous, c'est une tierce partie (un échange, un service de garde), ce qui vous expose aux risques de faillite, de mauvaise gestion ou de piratage. L'auto-garde, via un portefeuille matériel, vous permet de reprendre ce contrôle. L'incident en question était lié à une vulnérabilité spécifique dans la génération de nombres aléatoires d'un produit particulier. Cela ne remet pas en cause le concept d'auto-garde ni la sécurité des appareils d'autres fabricants si leurs clés ont été générées correctement. La panique et la peur sont de mauvais conseillers ; elles poussent à des configurations inutilement complexes comme la multisignature, qui, bien que puissante, n'est pas nécessaire pour la plupart des utilisateurs. La vraie différence entre confier ses fonds à un tiers et utiliser un portefeuille matériel réside dans la nature de la confiance accordée. Avec un custodian, vous lui confiez vos actifs et devez croire en sa pérennité et son honnêteté. Avec un portefeuille matériel open-source comme Trezor, la confiance est vérifiable : n'importe qui peut inspecter le code, notamment la manière dont sont générées les clés. La transparence et des programmes de primes aux bugs permettent un audit continu. La responsabilité de la sécurité est le corollaire inévitable de la véritable propriété. La mission des acteurs de ce domaine est de rendre cette responsabilité simple et intuitive. La commodité, plus que la complexité technique, détermine où les gens gardent leurs bitcoins. L'objectif est donc de créer une expérience d'auto-garde aussi naturelle que l'utilisation des applications quotidiennes. En définitive, une semaine difficile pour un acteur du secteur ne signifie pas que l'auto-garde a échoué. Elle renforce au contraire l'importance de la vérification, de la transparence et de la responsabilité individuelle. Vos propres mains restent l'endroit le plus sûr pour vos clés, et donc pour votre argent.

cryptonews.ruIl y a 3 h

Trezor : Vos clés sont toujours détenues par quelqu'un. Et cette personne, c'est vous.

cryptonews.ruIl y a 3 h

Deux sénateurs proposent d'exonérer Trump des taxes sur ses activités liées aux cryptomonnaies

Deux sénateurs américains, le républicain Thom Tillis et le démocrate Ruben Gallego, ont proposé un amendement visant à exonérer Donald Trump d'impôts sur les plus-values liées à ses activités dans le secteur des cryptomonnaies. Cette mesure pourrait lui permettre d'économiser des millions de dollars en différant, voire en évitant complètement, le paiement de l'impôt sur les gains en capital s'il réinvestit les sommes et conserve les actifs jusqu'à sa mort. Trump a déclaré un revenu de 1,4 milliard de dollars en 2025 provenant de projets liés aux cryptomonnaies et aux mème-coins, sur lequel un impôt de 20% pourrait normalement s'appliquer. L'examen de cet amendement, inclus dans un projet de loi plus large (CLARITY), est retardé au Sénat en raison de désaccords, notamment sur un "aspect éthique" concernant les conflits d'intérêts du président en exercice. Les négociations se poursuivent et le calendrier législatif, avec des vacances jusqu'à mi-septembre et une période creuse avant les élections de novembre, complique son adoption. Parallèlement, le leader démocrate Chuck Schumer a présenté un projet de loi pour créer un bureau indépendant de lutte contre la corruption, habilité à poursuivre le président et les hauts fonctionnaires pour des fonds illégalement acquis, y compris via les cryptomonnaies.

cryptonews.ruIl y a 4 h

Deux sénateurs proposent d'exonérer Trump des taxes sur ses activités liées aux cryptomonnaies

cryptonews.ruIl y a 4 h

Trading

Spot

Articles tendance

Comment acheter DATA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DATA Network (DATA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DATA Network (DATA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DATA Network (DATA)Après avoir acheté vos DATA Network (DATA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DATA Network (DATA)Tradez facilement DATA Network (DATA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

444 vues totalesPublié le 2026.07.01Mis à jour le 2026.07.01

Comment acheter DATA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DATA (DATA) sont présentées ci-dessous.

活动图片