# Piratage Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Piratage", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

Coinkite, la société derrière les portefeuilles matériels Coldcard, est vivement critiquée pour avoir conservé les adresses e-mail de ses clients après la découverte d'une faille majeure. Cette vulnérabilité, liée à la génération de phrases de récupération (seed phrases) aléatoires, a permis à des pirates de voler plus de 1 000 BTC (soit plus de 88 millions de dollars) en deux jours. Pour avertir le maximum de clients potentiellement touchés, Coinkite a envoyé des e-mails d'alerte aux adresses associées aux achats effectués depuis 2019. Face aux critiques concernant la conservation de ces données, la société a invoqué sa politique publique, précisant que les e-mails sont gardés pour permettre aux clients de vérifier la suppression de leurs autres informations. Cependant, elle n'a pas défini de délai précis pour l'effacement de ces adresses. Rodolfo Novak, co-fondateur et PDG de Coinkite, a pourtant affirmé que la société ne conservait pas les informations clients et n'avait aucun moyen de contacter directement les personnes affectées, appelant à l'aide pour les atteindre. Il avait précédemment déclaré que Coinkite offrait des achats anonymes et supprimait les données après 90 jours, soulignant son sérieux en matière de sécurité comparé à ses concurrents.

cryptonews.ru08/02 21:05

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

cryptonews.ru08/02 21:05

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ru08/02 19:37

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ru08/02 19:37

Est-ce vraiment l'IA qui a aidé à découvrir une vulnérabilité dans le système de sécurité de Coldcard ?

Le 30 juillet, environ 594 BTC (équivalant à 38 millions de dollars) ont été transférés depuis 500 adresses Bitcoin, révélant une vulnérabilité majeure affectant les portefeuilles matériels Coldcard de Coinkite. L'incident, potentiellement lié à 71,1 millions de dollars de crypto-actifs, concernait des adresses dont les phrases de récupération (seeds) avaient été générées sur ces appareils. La faille provenait d'une erreur de configuration logicielle vieille de cinq ans dans le processus de génération de nombres aléatoires. Sur certains modèles (Mk3 à partir du firmware 4.0.1, et certains Mk4, Mk5 et Q), la fonction sélectionnée utilisait une source de hasard logicielle faible (MicroPython) au lieu du générateur matériel sécurisé. Cela réduisait l'entropie effective du seed à environ 40 bits au lieu de 128, rendant une attaque par force brute théoriquement possible. Coinkite a publié des correctifs et recommandé aux utilisateurs affectés de générer un nouveau seed avec le firmware mis à jour et de transférer leurs fonds. La société a suggéré que l'exploit aurait pu être découvert via l'analyse de son code source public par des outils d'IA, une capacité désormais à la portée de nombreux acteurs. Bien que des chercheurs aient confirmé par la suite que des modèles d'IA pouvaient identifier la faille, aucune preuve ne démontre que l'attaquant initial ait utilisé cette méthode. Des critiques soulignent que l'erreur humaine à l'origine du bogue aurait dû être détectée plus tôt par des audits de sécurité conventionnels. Cet incident soulève des questions sur la sécurité du code open source et la nécessité pour l'industrie des portefeuilles crypto de renforcer les tests d'entropie et d'auditer continuellement les anciens codes, tant par des experts humains que par des outils automatisés.

cryptonews.ru08/01 19:18

Est-ce vraiment l'IA qui a aidé à découvrir une vulnérabilité dans le système de sécurité de Coldcard ?

cryptonews.ru08/01 19:18

Portefeuille matériel Coldcard piraté : les hackers ont retiré 594 bitcoins en 25 minutes

Les portefeuilles matériels, comme le Coldcard de Coinkite, ont subi une faille majeure : une erreur de codage vieille de cinq ans a compromis la génération sécurisée des phrases de récupération (seed). Au lieu d'utiliser un véritable générateur de nombres aléatoires, les appareils produisaient des clés à partir de données prédictibles (numéro de série et horloge interne), réduisant drastiquement l'entropie (environ 40 à 72 bits contre 128 requis). Le 30 juillet 2026, des pirates ont exploité cette vulnérabilité pour extraire 594,5 bitcoins (environ 40 millions de dollars) en seulement 25 minutes, via une attaque hors ligne par force brute. Coinkite a reconnu que tous les appareils utilisant les micrologiciels affectés étaient vulnérables. La société a publié des mises à jour de sécurité (versions 4.2.0 pour Mk3, 5.6.0 pour Mk4/Mk5, 1.5.0Q pour le modèle Q) mais exclut toute compensation financière. Pour se protéger, les utilisateurs doivent impérativement : installer la mise à jour, générer une **nouvelle** phrase de récupération sur l'appareil mis à jour, et transférer **tous** leurs fonds vers de nouvelles adresses dérivées de cette nouvelle seed. Une phrase secrète BIP-39 peut compléter la sécurité, mais ne remplace pas cette migration. Cet incident, similaire à une faille passée dans OpenSSL/Debian, souligne que même le matériel spécialisé n'est pas infaillible et nécessite des audits indépendants continus, notamment pour les fonctions cryptographiques. Il remet en question la frontière perçue entre la sécurité matérielle et logicielle.

cryptonews.ru07/31 21:43

Portefeuille matériel Coldcard piraté : les hackers ont retiré 594 bitcoins en 25 minutes

cryptonews.ru07/31 21:43

En 2026, plus de 60 entreprises et projets cryptographiques ont cessé leurs activités dans un contexte de faillites, de marché baissier et d'attaques de pirates déchirant le secteur

Fin 2026, plus de 60 entreprises et projets crypto ont cessé leurs activités, frappés par des faillites, un marché baissier et des cyberattaques. Ce resserrement affecte toute l'industrie : plateformes d'échange, blockchains de couche 1 et 2, protocoles DeFi, portefeuilles, plateformes NFT et jeux. Parmi les fermetures notables, les bourses BitMEX, AscendEX et BitMart ont mis fin à leurs services, citant des révisions stratégiques, des obstacles réglementaires (comme la licence MiCA) et des conditions de marché défavorables. Plusieurs blockchains, comme Powerloom, Botanix et Sophon, ont fermé faute de demande suffisante malgré des années de développement et des levées de fonds substantielles. Le secteur DeFi a été particulièrement touché par des piratages majeurs, forçant des protocoles comme Radiant Capital (50 M$ volés) et Carrot Finance à cesser leurs activités. Des portefeuilles comme Secondfi et Ctrl Wallet ont également fermé suite à des vulnérabilités de sécurité. Parallèlement, de nombreuses autres plateformes, des jeux comme Gensokishi Online aux outils d'analyse comme Parsec, ont arrêté, évoquant un manque d'adoption, une monétisation insuffisante ou une concurrence rude. Trois facteurs principaux expliquent cette vague : des failles de sécurité dévastatrices, des défis réglementaires, et surtout, pour la majorité, l'incapacité économique à atteindre une masse critique d'utilisateurs ou de revenus malgré des produits fonctionnels, signalant un net refroidissement de l'activité des investisseurs.

cryptonews.ru07/28 18:35

En 2026, plus de 60 entreprises et projets cryptographiques ont cessé leurs activités dans un contexte de faillites, de marché baissier et d'attaques de pirates déchirant le secteur

cryptonews.ru07/28 18:35

活动图片