Exploit Coldcard : 130 millions de dollars perdus en crypto
Un exploit a vidé des milliers d'adresses Coldcard, révélant une faille dans la génération des phrases de récupération. Les pertes sont estimées à plus de 130 millions de dollars. Près de 75 % des pertes crypto de 2026 proviennent de compromissions de clés privées.
« « Laisser ses actifs quelque part et les oublier n’est pas vraiment la solution » » - Journal du Coin
Que faut-il retenir ?
- Un exploit a vidé des milliers d'adresses Coldcard, causant des pertes estimées à plus de 130 millions de dollars.
- Près de 75 % des pertes crypto de 2026 ont été causées par des compromissions de clés privées.
- La faille se logeait dans la génération des phrases de récupération, utilisant un générateur logiciel déterministe.
- Blockaid a chiffré l'ampleur du phénomène : plus d'un milliard de dollars envolés au premier semestre 2026.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident révèle une faille majeure dans la sécurité des portefeuilles crypto, mettant en lumière les risques liés aux clés privées. Les professionnels doivent revoir leurs pratiques de sécurité pour éviter des pertes massives. L'utilisation de générateurs logiciels déterministes pose un risque significatif.
130 millions de dollars de pertes estimées
💬 Ido Ben-Natan, Patron de la société de sécurité Blockaid
Public concerné : développeurs, entreprises
Quelle est la faille majeure révélée par l'exploit Coldcard ?
La faille se logeait dans la génération des phrases de récupération, utilisant un générateur logiciel déterministe au lieu d'un générateur de nombres aléatoires matériel, permettant aux attaquants de reconstituer les clés privées.