En termes simples, cela signifie que quelqu’un a trouvé un moyen de compromettre la sécurité des portefeuilles Coldcard, un portefeuille matériel considéré comme l’une des options les plus sécurisées dans le monde crypto, et d’en avoir drainé des fonds provenant d’environ 500 utilisateurs différents.
Je ne sais pas si vous le savez, mais Coldcard est la référence en matière de stockage à froid pour Bitcoin depuis des années. C’est un appareil totalement isolé (air-gapped), ce qui signifie qu’il ne se connecte jamais directement à Internet. Le fait que 500 d’entre eux aient été compromis est extrêmement préoccupant pour l’ensemble de la communauté de la sécurité.
Les portefeuilles matériels sont censés être la manière la plus sûre de stocker des cryptos. Quand même l’option « la plus sécurisée » se fait pirater, cela ébranle les bases de l’auto-conservation. Ce n’est pas seulement une histoire de 40 millions de dollars : il s’agit de la confiance dans l’ensemble de l’écosystème de stockage à froid.
Le Bangladesh n’a de toute façon pas beaucoup d’infrastructures crypto, donc la plupart des gens ici n’utilisent pas de portefeuilles matériels. Mais pour ceux qui détiennent des cryptos sur des échanges ou des wallets “hot”, cela devrait être un signal d’alarme. La sécurité n’est pas un produit, c’est un processus. Même les meilleurs outils peuvent échouer.
Comme vous voulez, mais cet incident risque probablement de rendre les gens encore plus paranoïaques à propos des portefeuilles matériels. Et franchement, un peu de paranoïa dans la cryptographie n’a rien de mauvais.