Coldcard supprime sa politique d'effacement des données après un piratage de portefeuille de 116 millions de dollars
La société Coinkite, développeur du portefeuille matériel Coldcard, annonce un changement majeur dans sa politique de conservation des données utilisateurs à la suite d'un piratage massif survenu le 30 juillet 2026. L'exploitation d'une vulnérabilité dans le micrologiciel version 4.0.1 a entraîné le vol de plus de 100 millions de dollars en Bitcoin, pour un total estimé à 1816 BTC provenant de plus de 5200 adresses.
Face à cette crise, Coinkite a informé ses utilisateurs qu'elle mettait fin à sa pratique habituelle de suppression des données clients, en prévision de potentielles obligations légales découlant du vol. Ce revoir marque un éloignement des principes de confidentialité et d'autocustodie chers à la communauté Bitcoin.
L'attaque, qualifiée de troisième plus importante de l'année 2026, a touché en particulier le Canada (environ 25% des pertes), les États-Unis et la Thaïlande. La faille de sécurité concernait un générateur de nombres aléatoires intégré au code MicroPython, compromettant toutes les phrases secrètes créées sur les appareils vulnérables entre mars 2021 et l'application du correctif.
Coinkite a nié avoir dissimulé ce défaut pendant des années, arguant que les discussions antérieures pointées du doigt concernaient un bogue différent. Les répercussions de l'incident érodent la confiance dans l'autocustodie et poussent certains investisseurs vers des solutions de garde régulées.
cryptonews.ruIl y a 9 h