Faille de firmware Coldcard : plus de 70 M$ de bitcoins dérobés

Résumé du marché par IA
Des attaquants ont exploité une faille du firmware Coldcard liée à une génération de seed faible, siphonnant ~1'082,65 BTC depuis 1'196 adresses en quelques minutes. Bien qu'un firmware plus récent corrige le bug, les seeds de récupération compromises ne peuvent pas être réparées via une mise à jour, ce qui accroît un risque persistant pour l'auto-conservation. L'incident peut peser sur la confiance dans les portefeuilles matériels et déplacer le comportement des utilisateurs vers des configurations de conservation diversifiées, augmentant à court terme l'aversion au risque, motivée par la sécurité, sur le BTC.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT+1.48%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Point clé — Des utilisateurs de portefeuilles matériels ont perdu plus de 70 millions de dollars en bitcoin (BTC) après l'exploitation à distance d'une faille de firmware affectant Coldcard, permettant de vider des fonds. Selon CoinKite, certains appareils concernés ont généré des phrases de récupération (seeds) à partir d'une source d'aléa logicielle, au lieu d'utiliser le générateur de nombres aléatoires matériel intégré. L'origine remonte à un firmware publié en mars 2021. Les versions plus récentes corrigent le bug, mais ne rendent pas sûres les seeds déjà créées sur les appareils touchés. Galaxy Research indique que 1'082,65 BTC ont été "swept" depuis 1'196 adresses en environ 41 minutes. Changpeng Zhao a rappelé que les hardware wallets peuvent aussi contenir des bugs. Il recommande de répartir les avoirs entre plusieurs portefeuilles, en précisant que cette méthode comporte d'autres risques. Pourquoi c'est important — Une faiblesse dans la génération des seeds peut entamer la confiance dans l'auto-conservation : une simple mise à jour du firmware ne suffit pas à corriger des seeds anciennes. Sentiment de marché — Baissier ; stress élevé ; réaction à l'événement ; peur. Motif — Plus de 70 M$ en BTC ont été siphonnés via une faille de firmware Coldcard, ce qui accroît directement le risque perçu pour les utilisateurs en self-custody. Cas comparable — Lors du piratage d'Atomic Wallet en 2023, plus de 35 M$ avaient été perdus après le vidage de nombreux portefeuilles sur plusieurs actifs (Fortune). Différence majeure : l'incident Coldcard est lié à des seeds générées par le firmware, tandis qu'Atomic Wallet concernait la compromission d'un portefeuille logiciel. Effets de contagion — Premier canal : la confiance dans l'auto-conservation, car une faille de génération de seeds peut faire paraître le stockage hors ligne moins isolé des risques logiciels. Si d'autres opérations de "sweep" surviennent après les correctifs d'urgence, l'inquiétude pourrait s'étendre d'un bug ponctuel à la nécessité de remplacer les phrases de récupération. Deuxième canal : les pratiques de garde, certains utilisateurs pouvant reconsidérer le risque opérationnel concentré d'un stockage sur un seul appareil. Opportunités & risques — Opportunités : si les mises à jour de CoinKite confirment que les nouveaux siphonnages sont contenus, un apaisement de la confiance dans l'infrastructure de self-custody peut constituer un signal d'entrée pour les utilisateurs attentifs à l'exposition du secteur. Risques : si d'anciennes seeds restent utilisées ou si d'autres sweeps apparaissent, réduire la dépendance à une configuration reposant sur un seul portefeuille peut limiter l'impact d'un nouveau siphonnage.