#ColdcardExploitFundsSentToMixers
🔐 Le plus gros vol de portefeuilles matĂ©riels de l’annĂ©e

L’exploit de Coldcard est le troisiĂšme plus grand piratage de la crypto en 2026. Les attaquants ont commencĂ© Ă  dĂ©placer les fonds volĂ©s vers des mixers (Wasabi, Tornado Cash) afin de dissimuler leur trace on-chain.

⚙ La vulnĂ©rabilitĂ© : une erreur de fabrication de 2021

L’origine est un bug du firmware de Coldcard prĂ©sent depuis mars 2021 (versions 4.0.1 Ă  4.1.9). Une erreur de configuration a fait que les appareils gĂ©nĂ©raient des phrases mnĂ©moniques avec une alĂ©atoire trĂšs faible, rĂ©duisant la robustesse de la clĂ© de 128 bits Ă  seulement 40 bits. Cela a rendu les clĂ©s privĂ©es vulnĂ©rables aux attaques par force brute sans mĂȘme avoir besoin d’un accĂšs physique.

🚹 L’ampleur du vol

Depuis le 30 juillet 2026, au moins quatre vagues de vols :

· Fonds volés confirmés : ~1 816 BTC (>$116M) depuis plus de 5 200 adresses
· Estimation : pourrait dépasser les 2 055 BTC (~$130M)
· Victimes : plus de 7 300 portefeuilles
· Plusieurs attaquants : au moins 15 ont exploité la vulnérabilité

💾 DĂ©placement vers des mixers

· 64 $BTC (~$4,17M) vers Wasabi Wallet
· 200 $ETH (~$380K) vers Tornado Cash
· Utilisation de THORChain pour faire passer des BTC en ETH avant le mixer
· La majoritĂ© du butin (1 159 BTC) n’a pas encore Ă©tĂ© dĂ©placĂ©e

📉 ConsĂ©quences

Le piratage a provoquĂ© une crise de confiance dans la self-custody. Certains utilisateurs remettent leurs BTC vers des exchanges centralisĂ©s. Leçon Ă  retenir : mĂȘme les wallets matĂ©riels comportent des risques, et la mise Ă  jour du firmware ne rĂ©pare pas les semences dĂ©jĂ  créées — les personnes touchĂ©es doivent gĂ©nĂ©rer une nouvelle phrase mnĂ©monique et migrer leurs fonds.

Penses-tu que ce piratage affectera la confiance en la self-custody à long terme ? 👇

#Coldcard #Seguridad #Bitcoin❗ #HackerAlert