# Piratage Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Piratage", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Le nombre de portefeuilles Bitcoin atteint un niveau record depuis 2026, suite à la résonance croissante autour du piratage de Coldcard

Les données de Santiment révèlent un pic d'activité sur le réseau Bitcoin, avec 751 000 portefeuilles actifs et 2,27 millions de nouveaux portefeuilles créés. Le nombre d'adresses actives a atteint un sommet de 978 000 le 31 juillet. Contrairement à un marché haussier typique, cette activité s'accompagne d'un manque d'achats, les entrées sur les plateformes d'échange étant inférieures à la moyenne de juillet, ce qui suggère une position défensive des investisseurs. Ce comportement est largement attribué à une faille de sécurité découverte dans les portefeuilles matériels Coldcard de Coinkite. Une erreur dans le micrologiciel (versions 4.0.1 à 4.1.9) a entraîné la génération de phrases de récupération (seed phrases) avec une entropie considérablement réduite, utilisant un générateur logiciel au lieu de la puce matérielle dédiée. La véritable randomisation est ainsi tombée à environ 40-72 bits au lieu des 128 bits attendus. Les pertes associées à cette vulnérabilité dépassent 116 millions de dollars. En réponse, de nombreux utilisateurs soucieux de leur sécurité ont créé de nouveaux portefeuilles sur du matériel non affecté et y ont transféré leurs fonds, expliquant le pic de création et d'activité des adresses sans augmentation correspondante des dépôts sur les exchanges. Coinkite a depuis publié un correctif et un rapport détaillé. Les experts soulignent qu'il s'agit d'une défaillance propre à un fournisseur de matériel et non d'une vulnérabilité du protocole Bitcoin lui-même. L'incident démontre comment une erreur logicielle ciblée peut avoir un impact mesurable sur les indicateurs clés de la blockchain.

cryptonews.ru08/08 15:08

Le nombre de portefeuilles Bitcoin atteint un niveau record depuis 2026, suite à la résonance croissante autour du piratage de Coldcard

cryptonews.ru08/08 15:08

Des nœuds du réseau Bitcoin Lightning victimes, et BTCPay annonce une correction d'urgence en version 2.4.2

L'écosystème Bitcoin fait face à une nouvelle attaque visant l'infrastructure d'hébergement personnel, à la suite d'un récent piratage de Coldcard ayant conduit, selon Galaxy Research, au vol de plus de 1 700 BTC. BTCPay Server, un processeur de paiements en cryptomonnaie open source et auto-hébergé, a annoncé être la cible d'une attaque active exploitant une vulnérabilité critique dans son code, pouvant entraîner la perte de fonds. Cette vulnérabilité a été signalée par la Bitcoin Red Team. L'équipe de BTCPay Server exhorte tous les utilisateurs à mettre immédiatement à jour leur instance vers la version 2.4.2 via le tableau d'administration. Si la mise à jour n'est pas possible immédiatement, il est recommandé d'arrêter le serveur pour prévenir tout accès non autorisé. Des mesures complémentaires sont aussi préconisées : mettre à jour les fichiers "macaroons" et "macaroons.db", renouveler les chaînes d'authentification, et retirer les fonds des portefeuilles chauds générés par BTCPay. Bien que les détails techniques de la faille ne soient pas publics, au moins deux cas de vols de fonds ont été rapportés, touchant des nœuds Lightning. Les commentateurs estiment que cette attaque cible délibérément le noyau dur des utilisateurs de Bitcoin, visant des outils essentiels comme Coldcard et BTCPay Server utilisés par les passionnés et les partisans les plus engagés du réseau.

cryptonews.ru08/07 23:56

Des nœuds du réseau Bitcoin Lightning victimes, et BTCPay annonce une correction d'urgence en version 2.4.2

cryptonews.ru08/07 23:56

Coldcard supprime sa politique d'effacement des données après un piratage de portefeuille de 116 millions de dollars

La société Coinkite, développeur du portefeuille matériel Coldcard, annonce un changement majeur dans sa politique de conservation des données utilisateurs à la suite d'un piratage massif survenu le 30 juillet 2026. L'exploitation d'une vulnérabilité dans le micrologiciel version 4.0.1 a entraîné le vol de plus de 100 millions de dollars en Bitcoin, pour un total estimé à 1816 BTC provenant de plus de 5200 adresses. Face à cette crise, Coinkite a informé ses utilisateurs qu'elle mettait fin à sa pratique habituelle de suppression des données clients, en prévision de potentielles obligations légales découlant du vol. Ce revoir marque un éloignement des principes de confidentialité et d'autocustodie chers à la communauté Bitcoin. L'attaque, qualifiée de troisième plus importante de l'année 2026, a touché en particulier le Canada (environ 25% des pertes), les États-Unis et la Thaïlande. La faille de sécurité concernait un générateur de nombres aléatoires intégré au code MicroPython, compromettant toutes les phrases secrètes créées sur les appareils vulnérables entre mars 2021 et l'application du correctif. Coinkite a nié avoir dissimulé ce défaut pendant des années, arguant que les discussions antérieures pointées du doigt concernaient un bogue différent. Les répercussions de l'incident érodent la confiance dans l'autocustodie et poussent certains investisseurs vers des solutions de garde régulées.

cryptonews.ru08/07 23:49

Coldcard supprime sa politique d'effacement des données après un piratage de portefeuille de 116 millions de dollars

cryptonews.ru08/07 23:49

L'équipe rouge du Bitcoin a identifié 4 962 vulnérabilités après le piratage de Coldcard

Une vulnérabilité critique dans le portefeuille matériel Coldcard, découverte en mars 2021, a entraîné le vol de plus de 1 800 BTC (soit plus de 116 millions de dollars) depuis plus de 5 200 adresses. Cet incident a conduit à la création de la « Bitcoin Red Team », une initiative bénévole menée par le développeur Calle et Rob Hamilton d'Anchorwatch. L'équipe a réalisé un audit d'urgence de 390 référentiels open-source liés au Bitcoin, combinant analyse par IA et vérification manuelle. L'audit a révélé un total alarmant de 4 962 vulnérabilités, dont 85 critiques et 635 de haute sévérité. Le financement a été assuré par Opensats. L'état de sécurité de l'écosystème a été qualifié d'« extrêmement mauvais ». La plupart des projets analysés avaient peu ou pas de problèmes critiques, mais les risques se concentrent dans une petite série d'outils cruciaux pour la génération de clés privées, la signature et les transactions de confidentialité. Les outils de confidentialité et de coinjoin, bien que représentant une minorité des projets, concentraient 24 % des vulnérabilités critiques. Les bibliothèques cryptographiques présentaient le plus grand nombre absolu de problèmes, mais une proportion plus faible de haute sévérité. L'audit, première étape d'un travail continu, vise maintenant à vérifier l'exploitabilité des failles et à coordonner une divulgation responsable avec les projets concernés.

cryptonews.ru08/07 13:42

L'équipe rouge du Bitcoin a identifié 4 962 vulnérabilités après le piratage de Coldcard

cryptonews.ru08/07 13:42

活动图片