# Portefeuille Matériel Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Portefeuille Matériel", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Les utilisateurs canadiens supportent 25 % des pertes liées à la vulnérabilité du Coldcard

L'incident de sécurité affectant le portefeuille matériel Coldcard a causé des pertes estimées à 116 millions de dollars. Les utilisateurs canadiens, où se trouve le siège de la société mère Coinkite, ont été les plus touchés, représentant 25 % des pertes. L'Australie, les États-Unis et la Thaïlande suivent. L'attaque, qui a permis de siphonner 70 millions de dollars depuis 1200 portefeuilles en seulement 41 minutes, trouve son origine dans une mise à jour de firmware de mars 2021. Cette dernière a introduit un générateur de nombres aléatoires défectueux, configuré par défaut avec une entropie faible sans que des vérifications de sécurité standard ne détectent l'erreur pendant plus de cinq ans. Les experts, comme Natalie Newson de CertiK, soulignent la nécessité de revoir les standards architecturaux pour éviter de tels défauts silencieux. Ils recommandent d'éliminer les mécanismes de secours logiciels en production et de s'appuyer sur un seul fournisseur de générateur de nombres aléatoires validé. Pour les utilisateurs concernés, le protocole prioritaire est de générer une nouvelle phrase de récupération sur un appareil sécurisé, d'y transférer les fonds, puis seulement de tenter de mettre à jour le firmware du dispositif compromis. Cet incident remet en question le modèle de l'auto-gardage avec une seule signature, démontrant qu'une seule défaillance peut conduire à une perte totale. Le consensus industriel évolue vers des configurations multi-signatures ou à signatures seuils (MPC) comme nouveau standard par défaut. L'objectif est de passer d'une confiance placée dans un seul appareil à un système où aucun composant ou acteur compromis ne peut déplacer les fonds seul, répartissant ainsi les risques.

cryptonews.ru08/06 13:53

Les utilisateurs canadiens supportent 25 % des pertes liées à la vulnérabilité du Coldcard

cryptonews.ru08/06 13:53

Pourquoi un piratage à 100 millions de dollars a créé les conditions d'un renversement de la tendance du Bitcoin

L'activité sur le réseau Bitcoin a atteint des niveaux record en 2026, ce qui a historiquement signalé des renversements de tendance des prix, selon les analystes de K33. Un pic récent de mouvement de bitcoins – environ 890 000 BTC déplacés en sept jours début août – rappelle les schémas observés autour des sommets et creux locaux des cycles précédents, alors que le prix de la cryptomonnaie évolue dans un étroit intervalle. Les analystes estiment que cette activité accrue est probablement due aux piratages du portefeuille matériel Coldcard, qui ont entraîné le vol de plus de 100 millions de dollars en Bitcoin et suscité des inquiétudes concernant la sécurité des portefeuilles comme Ledger et Trezor. Cela a incité de nombreux détenteurs à transférer leurs fonds vers de nouvelles adresses, y compris vers des plateformes d'échange centralisées, un comportement typique des périodes de panique du marché souvent suivies d'un renversement de cours. Cependant, la nature de cette activité est différente : elle est motivée par des préoccupations de sécurité et de stockage plutôt que par du trading actif. Par ailleurs, d'autres facteurs macroéconomiques pèsent sur le marché, tels que les taux d'intérêt élevés aux États-Unis et l'inflation, ce qui laisse la plupart des experts prévoir une faiblesse persistante et une phase de consolidation en août. Malgré le schéma historique liant l'activité du réseau aux retournements, de nombreux acteurs clés envisagent un possible revirement vers la haissance seulement à l'automne.

cryptonews.ru08/06 11:25

Pourquoi un piratage à 100 millions de dollars a créé les conditions d'un renversement de la tendance du Bitcoin

cryptonews.ru08/06 11:25

Cubes contre les hackers : pourquoi les détenteurs sud-coréens de Bitcoin n'ont pas souffert du piratage de Coldcard

La communauté sud-coréenne de détenteurs de bitcoin n'a pratiquement subi aucune perte directe lors de l'attaque contre le portefeuille matériel Coldcard, alors que cet appareil était largement utilisé par les utilisateurs locaux les plus expérimentés. L'erreur dans la génération de nombres aléatoires de certains modèles a permis aux pirates d'accéder aux phrases seed vulnérables et de voler au moins 1 596 BTC, pour des pertes totales dépassant 130 millions de dollars. La Corée du Sud se distingue par des rapports locaux faisant état de dommages minimes. L'analyste Koji Higashi explique cet écart par une culture ancrée, au sein de la communauté locale, d'une approche autonome et prudente de la conservation des actifs. Les leaders de cette communauté promeuvent depuis longtemps la génération manuelle de phrases seed, sans se fier au générateur intégré d'aucun appareil. Leurs méthodes recommandées sont délibérément analogiques : lancer de dés ou de pièces de monnaie pour une vraie randomisation, création de la phrase mnémonique BIP39 entièrement hors ligne, et utilisation d'outils autonomes comme SeedSigner uniquement pour vérification. En revanche, les communautés anglophones, pourtant techniquement averties, ont subi des pertes bien plus importantes. Higashi associe cela à une confiance excessive envers des influenceurs parfois liés au fabricant Coldcard, créant un effet d'écho et une confiance non vérifiée dans la sécurité de l'appareil. Les leaders coréens, sans liens commerciaux avec le fabricant, ont fourni des évaluations des risques plus neutres, suivies par leurs adeptes. Le principe bitcoin "Ne fais pas confiance, vérifie" s'applique donc aussi aux sources d'information. La leçon pratique est claire : générer ses phrases seed par des méthodes physiques quand c'est possible et, par défaut, ne pas faire confiance au générateur de nombres aléatoires intégré à un appareil.

cryptonews.ru08/06 10:53

Cubes contre les hackers : pourquoi les détenteurs sud-coréens de Bitcoin n'ont pas souffert du piratage de Coldcard

cryptonews.ru08/06 10:53

Les attaques contre Coldcard signifient-elles que tous les portefeuilles matériels sont désormais vulnérables ?

L'incident de sécurité récent concernant le portefeuille matériel Coldcard, lié à un bogue dans la génération d'entropie (aléa) utilisé pour créer les clés privées, a secoué la communauté Bitcoin, entraînant le vol de plus de 1 596 BTC. Cette faille, présente dans certains micrologiciels depuis plusieurs années, rappelle que la sécurité absolue n'existe pas. L'exploit n'a pas compromis la cryptographie fondamentale du Bitcoin, mais a visé la source de génération des nombres aléatoires, un élément critique. Si cette source est affaiblie, les clés peuvent devenir prévisibles. Des portefeuilles comme Ledger, Trezor et Foundation ont des approches différentes pour garantir une entropie robuste : Ledger utilise un élément de sécurité certifié, Trezor combine plusieurs sources, et Foundation privilégie le logiciel open-source et des constructions reproductibles. L'événement soulève des questions sur la confiance, la transparence et la vérification. Des experts appellent à l'adoption de normes industrielles plus strictes et à une plus grande collaboration avec les chercheurs indépendants. Pour les utilisateurs, la recommandation immédiate est de migrer les fonds si leur appareil Coldcard est concerné. À plus long terme, la leçon est d'éviter les architectures où une seule défaillance peut tout compromettre. L'utilisation de signatures multiples (multisig) et de sources d'entropie générées indépendamment est préconisée. Ainsi, bien que l'incident Coldcard ait exposé une vulnérabilité spécifique, il ne signifie pas que tous les portefeuilles matériels sont intrinsèquement peu sûrs. Il force plutôt l'industrie à plus de rigueur sur un processus fondamental : générer un secret véritablement imprévisible.

cointelegraph08/05 13:39

Les attaques contre Coldcard signifient-elles que tous les portefeuilles matériels sont désormais vulnérables ?

cointelegraph08/05 13:39

Les ETF Bitcoin enregistrent des entrées de capitaux tandis qu'un piratage de portefeuille froid ravive le débat sur la garde

Les fonds négociés en bourse (ETF) Bitcoin américains enregistrent de nouvelles entrées de capitaux, attirant 211,5 millions de dollars d'influx nets mardi, après 170 millions lundi. Ce regain d'intérêt survient alors qu'un piratage majeur du portefeuille matériel Coldcard relance le débat sur la sécurité des actifs numériques. L'attaque aurait touché environ 7 300 adresses et entraîné des pertes estimées à 130 millions de dollars en Bitcoin. Cet incident remet en lumière les risques de l'autocustodie et pourrait renforcer l'attrait des solutions de garde institutionnelle offertes par les ETF régulés. Des analystes comme Eric Balchunas de Bloomberg Intelligence estiment que la dépendance des ETF aux institutions financières traditionnelles pour la sauvegarde des actifs pourrait de plus en plus être perçue comme un avantage. Parmi les ETF, le iShares Bitcoin Trust (IBIT) de BlackRock et le Fidelity Wise Origin Bitcoin Fund (FBTC) ont mené la reprise. L'ETF Bitcoin Invesco Galaxy (BTCO) a quant à lui enregistré son premier flux quotidien positif depuis le 1er juillet. Malgré ces développements, le prix du Bitcoin est resté relativement stable, négociant autour de 64 113 dollars, bien que certaines pressions de vente aient été notées. Par ailleurs, les observateurs soulignent que les fonds volés lors du piratage Coldcard pourraient être difficiles à déplacer sans être tracés sur la blockchain publique.

cointelegraph08/05 10:58

Les ETF Bitcoin enregistrent des entrées de capitaux tandis qu'un piratage de portefeuille froid ravive le débat sur la garde

cointelegraph08/05 10:58

Dragonfly a évalué la prévention du piratage de Coldcard à 2$

L'attaque contre les portefeuilles matériels Coldcard aurait pu être évitée pour seulement 2 dollars grâce à une vérification du code par une IA. C'est l'analyse d'Haseeb Qureshi, partenaire du fonds d'investissement Dragonfly. Il explique que la cybersécurité est désormais une question de dépenses : puisque des IA mènent les attaques, la protection dépend du montant qu'un développeur consacre au scan de son propre code avec des outils d'IA frontaliers, comparé aux ressources des attaquants. Partant du fait que le modèle Claude d'Anthropic aurait identifié la vulnérabilité connue de Coldcard en huit minutes, Qureshi a estimé le coût d'une telle analyse préventive. En utilisant les tarifs API de Zhipu AI et en confiant le calcul au modèle Opus, il aboutit à un coût d'environ 2 dollars pour détecter la faille. "Renforcer la sécurité avec une IA pour 2 $ aurait capturé cette vulnérabilité", a-t-il conclu. Parallèlement, les conséquences de l'exploitation de cette faille, survenue fin juillet, s'aggravent. Galaxy Research estime désormais les pertes à 100 millions de dollars pour trois vagues d'attaques confirmées, impliquant au moins 15 groupes distincts de pirates. Une quatrième vague pourrait porter le total à environ 130 millions de dollars. Les pirates ont ciblé près de 500 détenteurs de Coldcard, volant initialement 594,48 BTC. Face à la menace, des acteurs comme Trezor et Foundation Devices ont mis en garde contre des campagnes de phishing liées à l'incident.

cryptonews.ru08/05 09:17

Dragonfly a évalué la prévention du piratage de Coldcard à 2$

cryptonews.ru08/05 09:17

MARA ouvre 'Slipstream' au public alors que les victimes de 'Coldcard' se précipitent pour fuir

La société MARA Holdings, spécialisée dans le minage de Bitcoin et l’infrastructure d’IA (cotée au Nasdaq), a ouvert au public son service Slipstream. Celui-ci permet aux utilisateurs d’envoyer des transactions Bitcoin directement dans son pool de minage plutôt que de les diffuser sur le réseau public, les maintenant ainsi cachées jusqu’à leur inclusion dans un bloc miné par MARA. L’annonce intervient dans un contexte de crise de sécurité : une vulnérabilité critique découverte fin juillet 2026 dans les portefeuilles matériels Coldcard (liée à une génération de phrases secrètes moins aléatoire) a permis à des pirates de dérober, au 4 août, environ 1 816 BTC (116 millions de dollars) provenant de plus de 5 200 portefeuilles. Pour les propriétaires de Coldcard compromis, déplacer leurs fonds via le réseau public présente un risque : une transaction révélant les clés pourrait être devancée par une transaction malveillante à frais plus élevés. Slipstream contourne ce danger en évitant le mempool public. MARA ne facture pas de supplément, mais les utilisateurs doivent payer les frais réseau standards et le traitement dépend du hashrate du pool (environ 5,37% du réseau à la date du 4 août). Initialement lancé en février 2024 pour des transactions complexes, Slipstream est désormais accessible sans restriction. Bien que perçu comme une solution d’urgence pour la crise Coldcard, le mempool public reste la voie normale pour les transactions quotidiennes. La communauté Bitcoin surveille si d’autres mineurs proposeront des canaux privés similaires.

cryptonews.ru08/05 09:01

MARA ouvre 'Slipstream' au public alors que les victimes de 'Coldcard' se précipitent pour fuir

cryptonews.ru08/05 09:01

Réflexions après l'affaire Coldcard : pourquoi les utilisateurs coréens sont-ils passés au travers, alors que la communauté anglophone a été durement touchée ?

La récente crise de sécurité du portefeuille matériel Coldcard a provoqué des pertes importantes dans la communauté anglophone du Bitcoin, tandis que la communauté sud-coréenne, pourtant grande utilisatrice de Coldcard, n'a signalé pratiquement aucune perte. Cet article analyse ce contraste. La communauté coréenne a été épargnée car ses influenceurs ont toujours promu avec succès des pratiques de self-custody strictes et neutres, comme la génération manuelle de phrases secrètes via des dés physiques, minimisant ainsi la confiance dans le générateur aléatoire du matériel. À l'inverse, l'article souligne que dans l'espace anglophone, une confiance excessive envers Coldcard a été amplifiée par des influenceurs et podcasteurs souvent liés financièrement ou personnellement à l'entreprise. Ce biais a créé une "chambre d'écho" où l'évaluation objective des risques a fait défaut, conduisant à de lourdes pertes parmi des utilisateurs pourtant avertis. L'auteur, Koji Higashi, en tire une leçon fondamentale : le principe bitcoinien "Ne fais pas confiance, vérifie" (Don't Trust, Verify) doit s'étendre au-delà du code, à la manière dont nous filtrons les informations. Il appelle à une prise de conscience collective sur les biais humains et les conflits d'intérêts pour renforcer la résilience et la santé des communautés Bitcoin à l'avenir.

marsbit08/05 08:49

Réflexions après l'affaire Coldcard : pourquoi les utilisateurs coréens sont-ils passés au travers, alors que la communauté anglophone a été durement touchée ?

marsbit08/05 08:49

活动图片