Les fabricants de portefeuilles crypto mettent en garde contre le phishing

cryptonews.ruPublié le 2026-08-04Dernière mise à jour le 2026-08-04

Résumé

Les fabricants de portefeuilles matériels Trezor et Foundation ont averti d'une augmentation des attaques de phishing à la suite de la divulgation d'une vulnérabilité affectant les portefeuilles Coldcard. Ils rappellent de ne jamais partager la phrase de récupération (seed) et de ne l'entrer que directement sur l'appareil. Des courriels d'hameçonnage, prétendant provenir de ces sociétés, tentent de tromper les utilisateurs en les incitant à télécharger des logiciels malveillants ou à visiter de faux sites web. Une campagne spécifique cible les propriétaires de Coldcard en proposant un « audit matériel » via un site falsifié, conduisant à l'installation d'un outil d'accès à distance. Cette vague de phishing survient après la révélation d'une faille critique dans certains modèles Coldcard (Mk2 à Mk5 et Q). Une erreur dans le générateur de nombres aléatoires de leur firmware a rendu les phrases de récupération potentiellement prévisibles. Coinkite, l'éditeur, a publié des correctifs, mais insiste sur la nécessité de générer une nouvelle seed et de transférer les fonds. Les recherches de Galaxy estiment les pertes confirmées à environ 1 596 BTC (plus de 100 millions de dollars) volés sur environ 7 300 adresses, avec la possibilité que le total atteigne 2 055 BTC (environ 130 millions de dollars). Au moins 15 attaquants différents exploiteraient la vulnérabilité. Les experts recommandent aux utilisateurs concernés de mettre à jour leur firmware, de créer une nouvelle phrase de ...

Les fabricants de portefeuilles crypto matériels Trezor et Foundation ont mis en garde les utilisateurs contre les attaques de phishing suite à l'incident impliquant Coldcard.

Suite à la divulgation de la vulnérabilité de Coldcard, nous observons déjà une augmentation des tentatives de phishing.

Restez vigilants face aux arnaques ⚠️

• Ne partagez jamais votre sauvegarde de portefeuille, c'est-à-dire la phrase de récupération (12/20/24 mots)
• Ne saisissez votre sauvegarde de portefeuille que directement sur votre appareil Trezor pendant la récupération...

— Trezor (@Trezor) 4 août 2026

Trezor a déclaré qu'après la divulgation de la vulnérabilité de Coldcard, il constate une augmentation des tentatives de phishing. La société a rappelé que la sauvegarde du portefeuille ne doit être saisie que sur l'appareil lui-même, et non sur un site web, dans une application ou en suivant les instructions d'un message non sollicité.

« Trezor ne vous contactera jamais pour vous demander de fournir la sauvegarde de votre portefeuille », indique l'avertissement.

Les représentants de Foundation ont informé que des escrocs envoient des courriels se faisant passer pour la société. Ces courriels tentent de pousser les utilisateurs à visiter de faux sites web ou à télécharger des logiciels malveillants.

🚨 Alerte Phishing 🚨

Nous avons pris connaissance de courriels de phishing usurpant l'identité de Foundation suite au récent incident de sécurité de Coldcard.

Ces courriels tentent de tromper les utilisateurs pour qu'ils téléchargent des logiciels malveillants ou visitent de faux sites web.

Veuillez vous rappeler :0• Ne téléchargez jamais... pic.twitter.com/5zzblHuSj2

— FOUNDATION (@FoundationHQ) 2 août 2026

« Foundation ne vous enverra jamais de message direct en premier, ne vous demandera pas de révéler votre phrase de récupération et n'exigera pas l'installation d'un logiciel inconnu pour "protéger" votre portefeuille », a déclaré l'entreprise.

Fonctionnement du schéma

Les experts de Proofpoint ont décrit une campagne de phishing ciblant les propriétaires de Coldcard. Les escrocs envoient des courriels prétendument émanant du fabricant et proposent de passer un "audit du matériel".

Une vulnérabilité du portefeuille matériel COLDCARD est exploitée par des acteurs de la menace.

La faille de firmware signalée a conduit à des vols de Bitcoin valant des dizaines de millions.

Nous avons observé de l'ingénierie sociale sur le thème de "l'audit matériel" usurpant l'identité de #COLDCARD dans des campagnes de phishing par courriel. pic.twitter.com/1KSfZW3H2N

— Threat Insight (@threatinsight) 3 août 2026

Le lien mène vers une copie du site de l'entreprise avec un bouton "Start Hardware Audit". Après avoir cliqué, l'utilisateur télécharge un fichier depuis GitHub qui installe ScreenConnect — un outil légitime d'accès à distance.

Selon l'évaluation de Proofpoint, cela pourrait donner aux attaquants la possibilité d'accéder aux données, de voler des fonds ou d'installer des logiciels malveillants supplémentaires, y compris des rançongiciels. La société affirme également qu'un chat de support fonctionne sur le faux site : un interlocuteur humain interagit avec les victimes pour les aider à réaliser l'installation et renforcer la confiance dans le schéma.

Ce qui s'est passé avec Coldcard

La vague de phishing s'ajoute à une vulnérabilité déjà divulguée de Coldcard. Elle est liée à une erreur dans la génération de la phrase de récupération (seed) : l'appareil utilisait un générateur de nombres pseudo-aléatoires déterministe logiciel au lieu d'un générateur matériel d'aléa.

Les experts de la société Block ont indiqué que le problème provenait d'une erreur d'intégration du GNA (Générateur de Nombres Aléatoires) dans le firmware. Selon leur évaluation, pour les modèles Mk2 et Mk3 sur la branche de firmware vulnérable, aucune entropie cryptographique n'était ajoutée, tandis que pour les Mk4, Mk5 et Coldcard Q, l'ajout était limité. Cela ne signifiait pas un accès instantané au portefeuille, mais pouvait permettre aux attaquants d'énumérer des phrases de récupération candidates hors ligne et de comparer les adresses obtenues avec les données publiques de la blockchain.

Coinkite a reconnu le problème et a publié des versions corrigées du firmware pour les modèles concernés. L'entreprise a souligné que la mise à jour ne modifie pas la phrase de récupération déjà créée : les utilisateurs doivent en générer une nouvelle et transférer leurs fonds.

Selon Galaxy Research, les pertes confirmées sur trois vagues d'attaques et 14 incidents moins importants s'élèvent à 1596 $BTC provenant d'environ 7300 adresses. Les chercheurs ont également identifié une possible quatrième vague. Si elle est confirmée, le préjudice total pourrait augmenter pour atteindre 2055 $BTC, soit environ 130 millions de dollars.

🚨LES PERTES DU PIRATAGE DE COLDCARD DÉPASSENT LES 100M$

Confiance élevée : 1 596 $BTC ont été volés sur ~7300 adresses lors de 3 vagues confirmées + 14 incidents plus petits.

Si nous ajoutons les cas suspects (non confirmés), le total monte en flèche à 130M$ (2k $BTC).

Plus dans le fil ci-dessous 👇 pic.twitter.com/RAl3ib67qa

— Galaxy Research (@glxyresearch) 3 août 2026

Coinkite a recommandé aux propriétaires de portefeuilles dont les phrases de récupération ont été créées avec des versions vulnérables du firmware de mettre à jour l'appareil, de créer une nouvelle phrase de récupération et de transférer les fonds vers une nouvelle adresse. La simple installation d'un nouveau firmware ne protège pas l'ancienne phrase de récupération.

Le 4 août, l'équipe de Coldcard, citant Galaxy Research, a averti qu'au moins 15 acteurs malveillants différents exploitent la vulnérabilité et que de nouveaux groupes de vols continuent d'être identifiés.

LES CONSÉQUENCES DU PIRATAGE DE COLDCARD EMPIRENT ALORS QUE LA RED TEAM DE BITCOIN DÉCOUVRE DES BOGUES CRITIQUES DANS TOUT L'ÉCOSYSTÈME
@glxyresearch estime qu'au moins 15 attaquants différents exploitent désormais la vulnérabilité COLDCARD, de nouveaux groupes de vols étant encore identifiés.

Si vos fonds ont été volés, signalez-le à...

— Bitcoin News (@BitcoinNewsCom) 4 août 2026

« Même les petits signalements de victimes aident à identifier de nouveaux acteurs malveillants. Un rapport d'un vol de moins de 1 $BTC a permis aux chercheurs de découvrir une attaque auparavant inconnue, qui a conduit au retrait de 12 $BTC de 126 adresses », indique le post.

Rappelons que le 2 août, les analystes de Glassnode sont arrivés à la conclusion qu'après les rapports sur la vulnérabilité des portefeuilles froids, le réseau de la première cryptomonnaie a montré une activité anormale sur plusieurs indicateurs. Les détenteurs envoyaient des fonds vers de nouvelles adresses, et non vers des plateformes de trading.

Pour savoir pourquoi l'incident avec Coldcard frappe l'industrie du Bitcoin plus fortement que n'importe quel piratage d'échange, lisez l'article de ForkLog.

Sleep at Night Technology : comment Coldcard a transformé le sommeil de ses utilisateurs en cauchemar
end-content

Questions liées

QQu'ont déclaré les fabricants de portefeuilles crypto Trezor et Foundation concernant les attaques de phishing ?

ALes fabricants Trezor et Foundation ont averti d'une augmentation des attaques de phishing suite à la divulgation d'une vulnérabilité affectant le portefeuille matériel Coldcard. Ils ont rappelé aux utilisateurs de ne jamais partager leur phrase de récupération (seed) et de ne l'entrer que directement sur l'appareil lui-même.

QComment fonctionne la campagne de phishing ciblant les propriétaires de Coldcard décrite dans l'article ?

ALes escrocs envoient des e-mails se faisant passer pour le fabricant Coldcard, proposant un "audit matériel". Un lien mène à un faux site web avec un bouton "Start Hardware Audit" qui télécharge un fichier depuis GitHub. Ce fichier installe ScreenConnect, un outil légitime d'accès à distance, permettant potentiellement aux attaquants de voler des données ou des fonds.

QQuelle était la vulnérabilité technique à l'origine de l'incident Coldcard ?

ALa vulnérabilité de Coldcard était due à une erreur dans la génération de la phrase de récupération (seed). L'appareil utilisait un générateur de nombres pseudo-aléatoires déterministe logiciel au lieu d'un générateur aléatoire matériel, réduisant l'entropie cryptographique et rendant les seeds potentiellement devinables par force brute hors ligne.

QQuelles sont les pertes estimées liées à l'exploitation de la vulnérabilité Coldcard selon Galaxy Research ?

ASelon Galaxy Research, les pertes confirmées s'élèvent à 1 596 BTC volés sur environ 7 300 adresses. Si l'on ajoute une quatrième vague suspectée mais non confirmée, le total pourrait atteindre 2 055 BTC, soit environ 130 millions de dollars.

QQuelle est la recommandation de Coinkite (fabricant de Coldcard) aux utilisateurs affectés par la vulnérabilité ?

ACoinkite recommande aux propriétaires de portefeuilles ayant généré une phrase de récupération avec les versions vulnérables du micrologiciel de : 1) mettre à jour l'appareil avec le micrologiciel corrigé, 2) générer une NOUVELLE phrase de récupération, et 3) transférer leurs fonds vers une nouvelle adresse dérivée de cette nouvelle seed. La simple mise à jour du micrologiciel ne protège pas une ancienne seed déjà générée.

Lectures associées

Trading

Spot
活动图片