Coldcard : 110 millions de dollars en bitcoins volés à cause d’une erreur de code

Des hackers ont dérobé 1 755 bitcoins (110 M$) en exploitant une faille dans le firmware des portefeuilles Coldcard de Coinkite, dissimulée depuis 2021.

Stéphane Larue
Par
Stéphane Larue — article rédigé avec l’IA
Stéphane Larue est journaliste et éditeur indépendant spécialisé dans l actualité des médias, du divertissement et de la culture numérique. Fondateur du site stephanelarue.com, il assure...
1 min de lecture

Des pirates ont dérobé 1 755 bitcoins, soit environ 110 millions de dollars, en exploitant une faille dissimulée depuis mars 2021 dans les portefeuilles physiques Coldcard de la société canadienne Coinkite. La vulnérabilité, révélée ce lundi, a compromis plus de 5 000 adresses à travers le monde.

L’erreur provenait d’un générateur de nombres aléatoires défaillant dans le micrologiciel : au lieu de produire des clés privées imprévisibles, l’outil générait des séquences reconstituables par des hackers expérimentés, donnant accès aux fonds. La première vague d’attaques a permis de voler 1 083 bitcoins en seulement 41 minutes. Coinkite a depuis suspendu ses livraisons et détruit ses stocks concernés.

Publicité

L’incident rappelle que les portefeuilles matériels, longtemps perçus comme le refuge le plus sûr pour les cryptomonnaies, restent exposés à des failles logicielles pouvant rester silencieuses pendant des années.

Publicité
Publicité
MOTS-CLÉS :
Partager cet article
Suivre :
Stéphane Larue est journaliste et éditeur indépendant spécialisé dans l actualité des médias, du divertissement et de la culture numérique. Fondateur du site stephanelarue.com, il assure une veille quotidienne sur les sujets d information générale, en s appuyant sur les sources officielles et les communiqués de presse. Il publie également des analyses, des interviews et des sélections éditoriales à destination d un large public.