#ColdcardExploitFundsSentToMixers
đ Le plus gros vol de portefeuilles matĂ©riels de lâannĂ©e
Lâexploit de Coldcard est le troisiĂšme plus grand piratage de la crypto en 2026. Les attaquants ont commencĂ© Ă dĂ©placer les fonds volĂ©s vers des mixers (Wasabi, Tornado Cash) afin de dissimuler leur trace on-chain.
âïž La vulnĂ©rabilitĂ© : une erreur de fabrication de 2021
Lâorigine est un bug du firmware de Coldcard prĂ©sent depuis mars 2021 (versions 4.0.1 Ă 4.1.9). Une erreur de configuration a fait que les appareils gĂ©nĂ©raient des phrases mnĂ©moniques avec une alĂ©atoire trĂšs faible, rĂ©duisant la robustesse de la clĂ© de 128 bits Ă seulement 40 bits. Cela a rendu les clĂ©s privĂ©es vulnĂ©rables aux attaques par force brute sans mĂȘme avoir besoin dâun accĂšs physique.
đš Lâampleur du vol
Depuis le 30 juillet 2026, au moins quatre vagues de vols :
· Fonds volés confirmés : ~1 816 BTC (>$116M) depuis plus de 5 200 adresses
· Estimation : pourrait dépasser les 2 055 BTC (~$130M)
· Victimes : plus de 7 300 portefeuilles
· Plusieurs attaquants : au moins 15 ont exploité la vulnérabilité
đž DĂ©placement vers des mixers
· 64 $BTC (~$4,17M) vers Wasabi Wallet
· 200 $ETH (~$380K) vers Tornado Cash
· Utilisation de THORChain pour faire passer des BTC en ETH avant le mixer
· La majoritĂ© du butin (1 159 BTC) nâa pas encore Ă©tĂ© dĂ©placĂ©e
đ ConsĂ©quences
Le piratage a provoquĂ© une crise de confiance dans la self-custody. Certains utilisateurs remettent leurs BTC vers des exchanges centralisĂ©s. Leçon Ă retenir : mĂȘme les wallets matĂ©riels comportent des risques, et la mise Ă jour du firmware ne rĂ©pare pas les semences dĂ©jĂ créées â les personnes touchĂ©es doivent gĂ©nĂ©rer une nouvelle phrase mnĂ©monique et migrer leurs fonds.
Penses-tu que ce piratage affectera la confiance en la self-custody Ă long terme ? đ
#Coldcard #Seguridad #Bitcoinâ #HackerAlert
đ Le plus gros vol de portefeuilles matĂ©riels de lâannĂ©e
Lâexploit de Coldcard est le troisiĂšme plus grand piratage de la crypto en 2026. Les attaquants ont commencĂ© Ă dĂ©placer les fonds volĂ©s vers des mixers (Wasabi, Tornado Cash) afin de dissimuler leur trace on-chain.
âïž La vulnĂ©rabilitĂ© : une erreur de fabrication de 2021
Lâorigine est un bug du firmware de Coldcard prĂ©sent depuis mars 2021 (versions 4.0.1 Ă 4.1.9). Une erreur de configuration a fait que les appareils gĂ©nĂ©raient des phrases mnĂ©moniques avec une alĂ©atoire trĂšs faible, rĂ©duisant la robustesse de la clĂ© de 128 bits Ă seulement 40 bits. Cela a rendu les clĂ©s privĂ©es vulnĂ©rables aux attaques par force brute sans mĂȘme avoir besoin dâun accĂšs physique.
đš Lâampleur du vol
Depuis le 30 juillet 2026, au moins quatre vagues de vols :
· Fonds volés confirmés : ~1 816 BTC (>$116M) depuis plus de 5 200 adresses
· Estimation : pourrait dépasser les 2 055 BTC (~$130M)
· Victimes : plus de 7 300 portefeuilles
· Plusieurs attaquants : au moins 15 ont exploité la vulnérabilité
đž DĂ©placement vers des mixers
· 64 $BTC (~$4,17M) vers Wasabi Wallet
· 200 $ETH (~$380K) vers Tornado Cash
· Utilisation de THORChain pour faire passer des BTC en ETH avant le mixer
· La majoritĂ© du butin (1 159 BTC) nâa pas encore Ă©tĂ© dĂ©placĂ©e
đ ConsĂ©quences
Le piratage a provoquĂ© une crise de confiance dans la self-custody. Certains utilisateurs remettent leurs BTC vers des exchanges centralisĂ©s. Leçon Ă retenir : mĂȘme les wallets matĂ©riels comportent des risques, et la mise Ă jour du firmware ne rĂ©pare pas les semences dĂ©jĂ créées â les personnes touchĂ©es doivent gĂ©nĂ©rer une nouvelle phrase mnĂ©monique et migrer leurs fonds.
Penses-tu que ce piratage affectera la confiance en la self-custody Ă long terme ? đ
#Coldcard #Seguridad #Bitcoinâ #HackerAlert
