ハードウェアウォレットの脆弱性で1.3億ドル盗難

Original : Hackers steal over $130M by exploiting bug in offline hardware wallets

Pourquoi c'est important

Cette attaque remet en cause la fiabilité des wallets hardware, considérés comme la méthode la plus sécurisée de stockage crypto.

Des hackers ont volé plus de 130 millions de dollars en exploitant une faille dans les wallets hardware Coldcard de Coinkite. Au moins une douzaine de groupes ciblent des propriétaires de Bitcoin. La vulnérabilité, datant de 2021, permettait de prédire les seed phrases générées par l'appareil.

Des hackers sont en train de perpétrer un vol massif de cryptomonnaies en exploitant une faille dans les wallets hardware hors ligne Coldcard, fabriqués par Coinkite. Selon Galaxy Research, au moins une douzaine de groupes distincts ciblent des propriétaires de Bitcoin, et le montant volé dépasse déjà 130 millions de dollars au 5 août 2026. Tom Robinson, cofondateur d'Elliptic, a confirmé l'ordre de grandeur à TechCrunch.

La faille réside dans la génération des seed phrases — l'équivalent d'un mot de passe maître — par les appareils Coldcard. Des chercheurs de Block ont découvert que ces phrases secrètes étaient prévisibles en raison d'un bug introduit dans le code en 2021. Les hackers ont pu les reconstituer par force brute, sans jamais accéder physiquement aux appareils.

Une victime, Jonathan Goodman, témoigne sur X avoir perdu 1,6 million de dollars malgré le respect de toutes les bonnes pratiques : jamais de connexion internet, stockage dans plusieurs coffres. Coinkite a publié un avis de sécurité, invitant les utilisateurs à mettre à jour leurs appareils et à migrer vers une nouvelle seed phrase. En 2026, les hacks crypto ont déjà causé plus de 950 millions de dollars de pertes, selon TRM Labs.

Source

techcrunch.com — Lire l'original →