Le portefeuille froid a été compromis https://t.co/HBvkEaZUTf Qu'est-ce qui s'est passé ? Grok 📕 Ce message X (de @justh0dl, 31 juillet 2026) fait référence à un important vol de bitcoins dû à une vulnérabilité des portefeuilles matériels Coldcard. https://t.co/iVUi5B67ip Qu'est-ce qui s'est passé ? Date et heure : tôt le matin du 31 juillet 2026 (UTC), environ 01:31 à 01:56 Contenu : environ 500 portefeuilles à signature unique ont été vidés, pour un total de **594 BTC environ** (valeur équivalente à environ 38 millions de dollars à l'époque). L'attaque a été menée en seulement environ 25 minutes. Les fonds ont été transférés via 500 transactions distinctes, puis regroupés sur une seule adresse où ils ont été immobilisés. La plupart des victimes étaient des détenteurs de long terme « Bitcoin-only » qui avaient conservé leurs bitcoins dans un stockage froid (appelé « freezer » = stockage ultra-long terme) sans les déplacer depuis des années. Plusieurs cas de pertes de l'épargne de vie entière ont été rapportés. Cause Un bogue dans la génération d'entropie (nombre aléatoire) lors de la création de la phrase de démarrage (clé privée) a été identifié dans certains modèles et versions du firmware du portefeuille matériel populaire « Coldcard » (fabricant : Coinkite). Les phrases de démarrage générées sur les modèles Mk3 avec le firmware version 4.0.1 (à partir de mars 2021) jusqu'à la version 5.0.3 sont particulièrement vulnérables. Ces phrases, censées être absolument imprévisibles, ont été générées en s'appuyant sur des données prévisibles telles que le numéro de série du chip, permettant aux attaquants de recréer les clés privées par calcul. Certains firmware anciens des modèles Mk4 / Q / Mk5 ont également été légèrement affectés, mais l'essentiel des victimes provient du Mk3. Comme l'a écrit l'auteur du message, « le pire jour pour la garde autonome », ce qui rend cet événement choquant, c'est que les victimes n'étaient pas des utilisateurs de plateformes échangistes, mais des détenteurs de bitcoins ayant correctement utilisé un stockage froid. L'intention du message est de souligner que ce n'est pas un événement de même nature que l'affaire FTX. Coinkite a rapidement publié une alerte de sécurité, avertissant les utilisateurs ayant utilisé ces phrases de démarrage vulnérables d'ajouter un mot de passe ou de migrer vers une nouvelle phrase de démarrage. https://t.co/H5u2IlazCZ Le prix du bitcoin lui-même n'a pratiquement pas été affecté, mais cet événement a profondément ébranlé la confiance dans la garde autonome et suscite un vif débat au sein de la communauté.
KG🟧₿⚡Partager
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.