Coldcard Attack Escalates: Fourth Wave Pushes Bitcoin Theft Past $90 Million

TheNewsCryptoPublié le 2026-08-03Dernière mise à jour le 2026-08-03

Résumé

The Coldcard hardware wallet attack has escalated into a major security crisis, with estimated thefts now exceeding $90 million from over 4,500 wallets. The flaw, present in Mk3 devices running firmware v4.0.1 to v5.0.3, resulted in seed phrases with lower entropy, making them predictable. A confirmed fourth wave of attacks recently stole approximately 448.73 BTC from 709 addresses over a 2.5-hour period. Manufacturer Coinkite has destroyed vulnerable inventory, halted shipments, and released patched firmware. However, the update only secures newly generated seeds; wallets created on the vulnerable firmware remain at high risk and require immediate migration of funds. The company has suggested alternative wallets and asked affected users to retain their devices for potential recovery efforts. This incident severely damages trust in a leading cold storage solution.

What started as a warning has become one of the most serious hardware wallet security incidents in Bitcoin’s history. Over the past three days, Coldcard devices running vulnerable firmware have been drained by attackers who discovered a critical flaw.

The seed phrases generated by affected devices had lower entropy than intended, making them predictable and exploitable. The damage had reached an estimated $90 million stolen from over 4,500 wallets, with over 1,367 BTC drained across multiple coordinated waves of attacks.

The Fourth Wave Is Still Active

Alex Thorn, Head of Research at Galaxy Research, flagged a likely fourth wave. The pattern across blocks 960,778 to 960,792, spanning roughly 2.5 hours, showed 218 transactions hitting 462 victim addresses, with 216 fresh destination wallets receiving 388.92 BTC.

The sweep activity was running at approximately 45 times the normal rate, 13.8 sweeps per block versus a baseline of 0.3. Moreover, every transaction showed zero inputs predating the Coldcard firmware boundary. The topology was 1:1, one fresh destination per victim, with no collector funnel.

After correcting for six addresses with prior transaction history, the surviving core of wave 4 stands at 709 addresses and 448.73 BTC. Also, some stolen funds have already moved to second-hop addresses. Transactions still carrying RBF opt-in signals may offer a narrow window for victims to respond.

What Coldcard Has Done?

Coinkite, the Canadian company behind Coldcard, confirmed the vulnerability and moved quickly. All remaining units at their facilities with affected firmware were destroyed, and the shipments have been halted. Those who had received affected orders were contacted directly with migration steps.

Patched firmware is now available for every affected model, but the fix only protects newly generated seed phrases. Any seed created on the vulnerable firmware remains at risk regardless of the update. Users must generate a new wallet and move all funds immediately.

Satscard, Opendime, and Tapsigner use different codebases and are not affected. For users needing an immediate alternative, Coldcard has suggested Bitkey, Ledger, Trezor, Jade, and Bitbox as temporary options.

Additionally, it has asked the affected users to keep their devices to support any future recovery efforts. The affected firmware versions are Coldcard Mk3, running v4.0.1 through v5.0.3.

An exploit of this scale hitting a device widely regarded as one of Bitcoin’s most trusted cold storage solutions shakes confidence in hardware wallet security broadly.

Crypto Market Highlights

Ethereum (ETH) Falls to $1.8K: Bulls and Bears Clash at a Critical Level

TagsBTCCryptoHacksCryptomarket

Cryptos en tendance

Questions liées

QWhat is the core security issue affecting Coldcard hardware wallets as described in the article?

AThe affected Coldcard devices were running firmware that generated seed phrases with lower entropy than intended. This made the seed phrases predictable and exploitable, allowing attackers to drain the wallets.

QAccording to Alex Thorn's analysis, what characterizes the fourth wave of attacks in terms of transaction activity?

AThe fourth wave showed sweep activity running at approximately 45 times the normal rate, with 13.8 sweeps per block compared to a baseline of 0.3. The transactions followed a 1:1 topology (one fresh destination address per victim) with no collector funnel.

QWhat actions has Coinkite, the maker of Coldcard, taken in response to the vulnerability?

ACoinkite destroyed all remaining units with affected firmware at their facilities, halted shipments, and directly contacted customers who received affected orders. They have released patched firmware for affected models and suggested temporary alternative wallet options for users.

QDoes updating to the patched firmware protect seed phrases generated on the vulnerable firmware?

ANo, the patched firmware only protects newly generated seed phrases. Any seed phrase created on the vulnerable firmware remains at risk. Users must generate a new wallet and move all their funds immediately.

QWhich Coldcard models and firmware versions are affected by this vulnerability?

AThe affected models are the Coldcard Mk3, running firmware versions v4.0.1 through v5.0.3.

Lectures associées

AlphaOracle : le premier système d'assistance à la déchiffrement qui imite le flux de travail des experts humains, donnant la parole aux inscriptions oraculaires après 3000 ans de silence

Une équipe de recherche a développé AlphaOracle, le premier système d'intelligence artificielle qui reproduit la méthode de travail des experts pour déchiffrer les inscriptions oraculaires (Jiaguwen) sur os ou carapaces de la dynastie Shang, vieilles de plus de 3000 ans. Le processus traditionnel d'interprétation, laborieux et long, exige de croiser des sources éparses (estampages, textes sur bronze, écritures anciennes, documents classiques). AlphaOracle rationalise cette démarche en quatre étapes : 1) analyse et segmentation des estampages, 2) étude de l'évolution graphique des caractères pour générer des hypothèses, 3) vérification contextuelle dans les corpus de divination existants, et 4) recherche de preuves dans les textes anciens et la littérature académique moderne. Le système génère un rapport détaillé avec des sources, des alternatives et des scores de confiance, laissant le dernier mot à l'expert. Évalué par 86 spécialistes, il est jugé très utile par 78,7% d'entre eux, permettant d'économiser environ 64% du temps d'analyse. Dans une comparaison à l'aveugle, ses explications contextuelles ont été préférées à celles de modèles génériques comme GPT-5 ou Gemini. AlphaOracle démontre le potentiel de l'IA pour assister efficacement la recherche en paléographie, non en remplaçant l'expertise humaine, mais en accélérant la collecte et l'organisation systématique des preuves, ouvrant ainsi la voie à une collaboration plus fructueuse entre l'homme et la machine dans l'exploration des écritures anciennes.

marsbitIl y a 3 mins

AlphaOracle : le premier système d'assistance à la déchiffrement qui imite le flux de travail des experts humains, donnant la parole aux inscriptions oraculaires après 3000 ans de silence

marsbitIl y a 3 mins

La réfutation d’une conjecture mathématique séculaire par l’IA s'avère fausse, une preuve Lean révèle une faille, un professeur de Columbia est bouleversé

L'IA d'OpenAI, utilisant un nouveau modèle de raisonnement, a annoncé dix avancées mathématiques majeures, dont la preuve du théorème quantique de répétition parallèle – un problème sur lequel le professeur Henry Yuen de Columbia travaillait depuis dix ans. Bien que la preuve, vérifiée par Lean, soit probablement correcte, Yuen critique son style « typique de l'IA » : obscur, manquant d'intuition et de pédagogie sur les idées clés, comme l'utilisation cruciale de la transformation d'Uhlmann. Il souligne que la validation formelle par Lean ne signifie pas la compréhension humaine, et que traduire ces preuves opaques reste un défi. Parallèlement, une prétendue réfutation Lean de la conjecture de Collatz, un célèbre problème ouvert, a été invalidée car elle exploitait une faille dans le noyau de Lean. Cet incident, ainsi que les commentaires du professeur Alex Kontorovich, mettent en lumière les limites des vérificateurs formels : Lean garantit la cohérence logique du code, mais pas l'alignement sémantique entre les définitions formelles et l'intention mathématique humaine. Le contrôle ultime et l'interprétation profonde restent donc du ressort des experts. L'article conclut que si l'IA peut produire des preuves, la tâche de comprendre, de contextualiser et de valider leur signification véritable incombe toujours aux mathématiciens.

marsbitIl y a 4 mins

La réfutation d’une conjecture mathématique séculaire par l’IA s'avère fausse, une preuve Lean révèle une faille, un professeur de Columbia est bouleversé

marsbitIl y a 4 mins

Tibo, le "Parrain Cybernétique", révèle : Google avait développé ChatGPT un an plus tôt, mais n'a pas osé le publier

Selon des révélations de Thibault "Tibo" Sottiaux, actuellement responsable de Codex chez OpenAI, Google aurait développé un chatbot semblable à ChatGPT près d'un an avant le lancement de ce dernier. Ce projet interne, nommé initialement LMChat au sein de DeepMind, aurait été jugé trop risqué par la direction de Google, craignant un impact négatif sur son activité principale de recherche en ligne. Ainsi, le géant technologique aurait renoncé à sa publication. Cette information, confirmée par Tibo qui faisait partie de l'équipe Google à l'époque, intervient en écho à d'anciennes déclarations de Jeff Dean, ancien responsable de Google Brain. Elle illustre les hésitations d'une grande entreprise face à une innovation potentiellement disruptive pour son modèle économique établi. L'article établit un parallèle historique avec le cas de Xerox, qui dans les années 1970 n'a pas su commercialiser des inventions pionnières comme l'interface graphique, ouvrant la voie à Apple. De même, Google, pourtant à l'origine de l'architecture Transformer en 2017, aurait laissé échapper l'opportunité de lancer la révolution des assistants conversationnels grand public. Cette prudence supposée coïncide avec une période de fuite de cerveaux chez Google, plusieurs figures majeures comme Noam Shazeer (co-auteur du Transformer) ou John Jumper (co-lauréat du Nobel pour AlphaFold) ayant récemment rejoint des concurrents tels qu'OpenAI ou Anthropic. Le récit pose la question du coût de la prééminence d'un business modèle existant et de la difficulté pour les leaders d'une ère d'innover radicalement.

marsbitIl y a 15 mins

Tibo, le "Parrain Cybernétique", révèle : Google avait développé ChatGPT un an plus tôt, mais n'a pas osé le publier

marsbitIl y a 15 mins

Dernière interview de Dalio : 3 signes précurseurs de l'éclatement de la bulle de l'IA, et comment y faire face ?

**Ray Dalio sur la bulle de l'IA, les investissements et l'avenir du travail** Dans un récent podcast, Ray Dalio, fondateur de Bridgewater Associates, partage son analyse sur la bulle actuelle autour de l'intelligence artificielle (IA). Il explique que, comme pour la bulle internet des années 2000, l'enthousiasme pour une technologie révolutionnaire pousse les investisseurs à négliger le prix des actifs, créant une surévaluation. La bulle est alimentée par l'endettement et l'afflux d'investisseurs particuliers non avertis. Dalio identifie trois signes précurseurs d'un éclatement imminent : 1. **Une hausse des taux d'intérêt**, qui rendrait la détention d'obligations plus attractive et forcerait certains à vendre des actifs pour obtenir des liquidités. 2. **Une augmentation massive des introductions en bourse (IPO)**, inondant le marché de nouvelles actions. 3. **Une concentration des actions entre les mains d'investisseurs "faibles"** (particuliers utilisant de l'effet de levier), plutôt que d'investisseurs de long terme. **Face à cette incertitude, Dalio conseille fortement la diversification.** Il met en garde contre la détention excessive de cash, qui perd de la valeur avec l'inflation. Il recommande un portefeuille équilibré incluant des actions, de l'or (qu'il qualifie d'actif refuge "physique" et sûr, représentant 5 à 15% du portefeuille), des obligations et de l'immobilier. Il exprime une préférence pour l'or physique par rapport au Bitcoin, qu'il juge plus vulnérable aux régulations ou aux avancées technologiques comme l'informatique quantique. **Sur l'impact de l'IA**, Dalio estime que les principaux bénéficiaires seront les capitalistes qui possèdent et développent la technologie, accentuant ainsi les inégalités. L'automatisation remplacera progressivement les tâches cognitives, rendant difficile l'insertion professionnelle des jeunes diplômés. Cependant, il reste optimiste : les humains possèdent une intelligence émotionnelle et une capacité à collaborer que l'IA ne peut reproduire. Ces qualités resteront précieuses à l'avenir. Enfin, évoquant sa théorie des "grands cycles" d'environ 80 ans qui rythment l'ordre mondial, Dalio estime que nous approchons d'un point d'inflexion majeur dans ce cycle historique.

marsbitIl y a 27 mins

Dernière interview de Dalio : 3 signes précurseurs de l'éclatement de la bulle de l'IA, et comment y faire face ?

marsbitIl y a 27 mins

Le responsable de la sécurité de la Solana Foundation alerte sur le fait que l'IA rend les escroqueries cryptos plus convaincantes

Le nouveau directeur de la sécurité de l'information de la Solana Foundation, Michael Coates, avertit que l'IA rend les arnaques cryptographiques plus convaincantes, notamment via l'ingénierie sociale, le hameçonnage et l'usurpation vocale. Ce risque ne concerne pas une faille technique de la blockchain Solana, mais la manière dont les attaquants ciblent les personnes. Les escrocs utilisent l'IA pour produire des messages et des appels vocaux plus réalistes et personnalisés, imitant le support technique ou des contacts de confiance. Dans l'environnement crypto où les transactions sont souvent irréversibles, cela augmente considérablement l'impact des attaques par ingénierie sociale, aussi bien pour les utilisateurs que pour les équipes des projets, vulnérables aux deepfakes vocaux et aux tactiques de pression. Coates souligne que la sécurité ne peut plus reposer uniquement sur la vigilance des utilisateurs. Il plaide pour une conception "sécurisée par défaut" : portefeuilles avec autorisations plus claires, applications réduisant les signatures aveugles, protocoles limitant les permissions et équipes adoptant des procédures strictes de vérification. Alors que l'écosystème Solana se tourne vers les applications grand public, cette course aux armements contre des escroques de plus en plus convaincantes est un défi crucial pour l'ensemble du secteur de la cryptographie.

bitcoinistIl y a 28 mins

Le responsable de la sécurité de la Solana Foundation alerte sur le fait que l'IA rend les escroqueries cryptos plus convaincantes

bitcoinistIl y a 28 mins

Trading

Spot

Articles tendance

Comment acheter ONE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Harmony (ONE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Harmony (ONE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Harmony (ONE)Après avoir acheté vos Harmony (ONE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Harmony (ONE)Tradez facilement Harmony (ONE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

562 vues totalesPublié le 2024.12.12Mis à jour le 2026.06.02

Comment acheter ONE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ONE (ONE) sont présentées ci-dessous.

活动图片