ZachXBT refuse de suivre le piratage de Coldcard à hauteur de 88 millions de dollars

cryptonews.ruPublié le 2026-08-03Dernière mise à jour le 2026-08-03

Résumé

Le chercheur de blockchain ZachXBT a annoncé ne pas enquêter sur le piratage de Coldcard, impliquant 88 millions de dollars, préférant se concentrer sur les écosystèmes soutenant son travail. L'attaque, exploitant une faille de firmware sur les portefeuilles Coldcard Mk3, a conduit au vol de 1 367 BTC en plusieurs vagues. Des outils automatisés, potentiellement basés sur l'IA, semblent avoir été utilisés. La gestion de la crise par Coinkite a suscité des critiques, notamment concernant la conservation des données clients. L'affaire a également donné lieu à des offres de blanchiment publiques sur la blockchain. Le suivi des fonds volés repose désormais sur des sociétés comme Galaxy Research.

Ce chercheur prolifique en blockchain, connu pour avoir dévoilé l'identité des pirates derrière certains des plus gros vols de cryptomonnaies, a écrit sur X qu'il ne prévoyait actuellement pas de suivre ou d'enquêter sur l'incident de Coldcard. Il a noté qu'il se concentrait principalement sur les écosystèmes qui valorisent son travail, ajoutant que les partisans d'une approche « maximaliste » du bitcoin ne sont pas des sponsors ou des soutiens de ses enquêtes, donc il a moins d'obligations à aider.

Source de l'image : X

Cette déclaration est intervenue alors que le piratage de Coldcard entrait dans son cinquième jour et que le montant total des pertes continuait d'augmenter. Auparavant, ZachXBT travaillait bénévolement sur des affaires majeures, et son poste indique une fracture substantielle entre la bienveillance que lui témoigne la communauté bitcoin et les efforts qu'on exige de lui quand quelque chose tourne mal.

L'état d'avancement du piratage de Coldcard

La cause de la vulnérabilité réside dans un défaut du micrologiciel des portefeuilles matériels du fabricant canadien Coinkite. Cette erreur a touché les appareils Coldcard Mk3 avec les versions de micrologiciel de 4.0.1 à 4.1.9, faisant en sorte que certains portefeuilles génèrent l'entropie de la phrase de récupération avec un générateur de nombres aléatoires logiciel au lieu de la puce dédiée de l'appareil – ce défaut rendait certaines phrases de récupération devinables.

La première vague d'attaques a eu lieu le 30 juillet, lorsqu'environ 594 $BTC, d'une valeur d'environ 38 millions de dollars à l'époque, ont été retirés de près de 500 adresses inactives en moins de 30 minutes. Coinkite a publié un micrologiciel corrigé dans les deux jours, mais les pertes ont continué d'augmenter, et au 2 août, Galaxy Research estimait qu'au total, 1 367 $BTC d'une valeur de 88,6 millions de dollars avaient été volés à 4 585 adresses lors de trois vagues d'attaques distinctes.

La rapidité et la précision des vols ont suscité des spéculations selon lesquelles des outils automatisés, peut-être utilisant l'intelligence artificielle, auraient pu aider le malfaiteur à identifier et vider les adresses vulnérables en quelques minutes après chaque attaque. L'ampleur des vols a continué de croître malgré la forte augmentation des dépôts de fonds volés sur les bourses et la reprise des mouvements d'anciens $BTC auparavant inactifs liés à cette affaire.

La conservation des données attise la réaction négative

La façon dont Coinkite a géré les suites de l'incident est devenue un sujet de controverse séparé, étant donné que la société a envoyé des e-mails à toutes les adresses clients qu'elle a pu trouver dans ses bases de données de boutique et de newsletter (certaines datant de 2019) pour les avertir de la vulnérabilité.

Cela contredisait des déclarations antérieures du PDG Rodolfo Novak affirmant que Coinkite supprimait les données clients après 90 jours d'achat et offrait des options d'achat anonymes. Plus tard, Coinkite a reconnu qu'elle conservait indéfiniment les adresses e-mail fournies lors de l'achat et a confirmé l'absence de politique de suppression de ces données – cet aveu a déclenché une vague distincte de critiques, sans rapport avec le piratage lui-même.

Novak a défendu le niveau général de sécurité de l'entreprise, notant que les concurrents sont régulièrement confrontés à des fuites de données et que Coinkite prend cette question extrêmement au sérieux. Néanmoins, cet incident a déjà commencé à saper la confiance dans l'autocustodie des cryptomonnaies et pourrait pousser les investisseurs les plus prudents à revenir vers les fonds négociés en bourse plutôt que de gérer leurs propres clés.

Cette histoire a également évolué en une véritable saga dans la blockchain, dépassant le cadre du simple vol. Une offre effrontée de blanchiment de bitcoins, adressée au pirate, a été publiée directement dans la blockchain Bitcoin, transformant l'affaire en un spectacle public se déroulant en temps réel sur les réseaux sociaux et dans les données de la blockchain.

Alors que des poids lourds comme ZachXBT se tiennent à l'écart, la charge de suivre les 1 367 $BTC volés repose désormais davantage sur des entreprises comme Galaxy Research, qui publie des mises à jour au fur et à mesure de l'évolution de l'activité du portefeuille du malfaiteur. Des rapports ont indiqué que l'erreur d'entropie affectant les appareils Coldcard Mk3 remontait à une compilation du micrologiciel de mars 2021, ce qui signifie que toute phrase de récupération de portefeuille générée dans cette version au cours des quatre dernières années et plus pourrait encore être vulnérable, jusqu'à ce que les propriétaires la remplacent par une nouvelle phrase générée avec le micrologiciel corrigé.

Questions liées

QQuelle est la raison pour laquelle ZachXBT a refusé d'enquêter sur le piratage de Coldcard ?

AZachXBT a déclaré qu'il se concentrait principalement sur les écosystèmes qui valorisaient son travail. Il a ajouté que les partisans d'une approche 'maximaliste' du Bitcoin n'étaient pas des sponsors ou des supporters de ses enquêtes, donc il avait moins d'obligations de fournir de l'aide dans ce cas.

QQuel était le défaut à l'origine de la vulnérabilité des portefeuilles Coldcard Mk3 ?

ALa vulnérabilité provenait d'un défaut dans le micrologiciel (firmware) des appareils, affectant les versions 4.0.1 à 4.1.9. Ce défaut faisait que certains portefeuilles généraient l'entropie de la graine (seed) à l'aide d'un générateur de nombres aléatoires logiciel au lieu d'utiliser la puce matérielle dédiée de l'appareil, rendant certaines graines devinables.

QQuelle a été la réaction de Coinkite à la suite du piratage, qui a suscité une controverse distincte ?

ACoinkite a envoyé des emails d'alerte sur la vulnérabilité à toutes les adresses email de clients trouvées dans ses bases de données, y compris des données datant de 2019. Cela a créé une controverse car cela contredisait les déclarations antérieures du PDG sur la suppression des données client après 90 jours. L'entreprise a ensuite admis stocker les adresses email indéfiniment et ne pas avoir de politique de suppression.

QComment l'activité du pirate a-t-elle été décrite en termes de rapidité et de précision ?

ALes vols ont été caractérisés par leur rythme et leur précision. Par exemple, lors de la première vague, environ 594 BTC (d'une valeur d'environ 38 millions de dollars) ont été retirés de près de 500 adresses inactives en moins de 30 minutes. Cela a conduit à des spéculations sur l'utilisation potentielle d'outils automatisés, peut-être avec l'aide de l'intelligence artificielle, pour identifier et vider les adresses vulnérables.

QQui a repris le suivi des fonds volés après le retrait de ZachXBT, et quelle est l'ampleur totale du vol estimée ?

AAprès que ZachXBT se soit retiré, le fardeau du suivi des fonds volés repose davantage sur des entreprises comme Galaxy Research. Selon les estimations de Galaxy Research, au total, 1 367 BTC d'une valeur de 88,6 millions de dollars ont été volés lors de trois vagues d'attaques distinctes, affectant 4 585 adresses.

Lectures associées

Les espoirs d’une hausse du cours du bitcoin se renforcent ! Une société d’analyse révèle le « niveau du destin » pour le BTC !

La cryptomonnaie phare, le Bitcoin, commence la nouvelle semaine autour de 62 000 dollars. Malgré l'incertitude persistante concernant sa réaction aux récents développements géopolitiques entre les États-Unis et l'Iran, la société d'analyse BIT (anciennement Matrixport) note que les craintes d'un effondrement sur le marché des options BTC s'atténuent. Selon BIT, la perception du risque baissier faiblit, suggérant que le Bitcoin pourrait former un plancher plus élevé et que le marché a probablement dépassé la phase de craintes de vente les plus intenses. La société souligne que le maintien d'une perspective positive et du niveau de soutien à 62 000 dollars est crucial pour une reprise. Elle observe également que les positions actuelles des acteurs du marché sont relativement modestes, ce qui devrait limiter les pressions de vente supplémentaires. Le mouvement des prix sur le marché des options cette semaine sera décisif pour l'orientation à court terme du Bitcoin. Un resserrement de l'écart négatif (skew) de la courbe des options pourrait relancer l'élan haussier. Toutefois, BIT rappelle que les pressions macroéconomiques persistent, citant les événements géopolitiques et la hausse des rendements des obligations du Trésor américain comme principaux facteurs de risque pour le Bitcoin et les actifs risqués en général. La société conclut en précisant que son analyse ne constitue en aucun cas une recommandation d'investissement.

cryptonews.ruIl y a 5 mins

Les espoirs d’une hausse du cours du bitcoin se renforcent ! Une société d’analyse révèle le « niveau du destin » pour le BTC !

cryptonews.ruIl y a 5 mins

Les ventes chutent de 26 % et pourtant les prix augmentent ? Le dilemme de Xiaomi

L'industrie des smartphones traverse une période difficile. Le coût des puces mémoire, principalement les DRAM et NAND, a explosé en raison d'une réorientation de la production des grands fabricants vers la mémoire à haute bande passante (HBM), plus rentable pour l'IA. Les coûts des composants de stockage pour les téléphones ont ainsi été multipliés par près de 4 par rapport au début de 2025. Face à cette pression sans précédent, Xiaomi a procédé le 2 août à sa troisième augmentation de prix de l'année. Cette fois, les modèles phares comme la série Mi 17 et les Redmi K90 sont concernés, avec des hausses allant jusqu'à 500 yuans. Cette décision intervient dans un contexte de baisse significative des ventes : au deuxième trimestre 2026, les expéditions mondiales de Xiaomi ont chuté de 26,3% par rapport à l'année précédente, la plus forte baisse parmi les cinq principaux fabricants. Cette situation crée un dilemme pour Xiaomi. D'un côté, la hausse des coûts l'oblige à augmenter ses prix pour préserver ses marges. De l'autre, ces augmentations risquent de freiner davantage la demande des consommateurs, déjà en baisse. Le fabricant tente d'atténuer l'impact par des stratégies comme le développement de ses propres puces (série Surge) et l'ajustement des configurations de stockage proposées. Xiaomi n'est pas seul dans cette situation. Depuis mars, d'autres marques majeures comme OPPO, vivo et Apple ont également augmenté leurs prix. Les experts estiment qu'une nouvelle vague d'augmentations est probable dans le second semestre, signant le début d'un cycle de hausse des prix pour toute l'industrie, qui va contraindre les fabricants et les consommateurs à revoir leurs stratégies.

marsbitIl y a 14 mins

Les ventes chutent de 26 % et pourtant les prix augmentent ? Le dilemme de Xiaomi

marsbitIl y a 14 mins

23 nouvelles entreprises créées en 7 mois, les « modèles du monde » entrent dans une phase de « production de masse »

Selon un rapport d'IT桔one, la période de janvier à août 2026 a vu la création de 23 nouvelles entreprises chinoises spécialisées dans le domaine des "modèles du monde" (world models), dépassant ainsi le total de l'année 2023. Parmi elles, 18 ont levé des fonds rapidement, et deux ont atteint le statut de licorne dès leur tour de financement initial. Les profils des fondateurs sont extrêmement diversifiés, allant de jeunes chercheurs universitaires (dont un de 22 ans) à d'anciens cadres de grandes entreprises technologiques comme Alibaba ou Tencent. Les sociétés se structurent autour de cinq grandes approches techniques : les modèles de base génériques, l'intelligence spatiale 4D, le raisonnement causal, l'intelligence incarnée (robots) et des applications verticales (logistique, sciences). Les investissements sont massifs et précoces, avec des tours de table atteignant des centaines de millions de dollars dès les phases de seed ou pre-A. Des fonds de capital-risque de premier plan (Sequoia China, Hillhouse, Tencent) et des acteurs industriels (Xiaomi, Zhiyuan Robotics) investissent activement pour construire un écosystème. Le secteur, encore en phase exploratoire, voit une forte symbiose entre la recherche académique et l'industrie. La concentration géographique reste forte à Pékin (notamment dans le district de Haidian), mais des pôles émergent à Shanghai, Hangzhou et Shenzhen. En somme, le domaine des modèles du monde est entré dans une phase de concrétisation intense, marquée par des financements records et une vive compétition pour définir la prochaine étape de l'IA.

marsbitIl y a 16 mins

23 nouvelles entreprises créées en 7 mois, les « modèles du monde » entrent dans une phase de « production de masse »

marsbitIl y a 16 mins

Trading

Spot
活动图片