
#ColdcardBTCExploit
About ColdcardBTCExploit
The Coldcard hardware wallet incident keeps widening. Galaxy Research estimates stolen funds now exceed 1,000 BTC, around $70M, affecting nearly 1,200 addresses. The flaw traces to a seed-generation defect from firmware 4.0.1 in 2021, mainly hitting the Mk3 model, with some Mk4, Mk5 and Q devices also affected. Coinkite's CEO said he takes full responsibility, shipped an emergency firmware update, and urged users to move funds fast. A five-year-old line of buggy code is cashing out today.
Populaire
Récents
ColdcardBTCExploit Publications populaires
🚨 Une faille de sécurité. Plus de 40 millions de dollars en Bitcoin disparus.
Plus de 40 millions de dollars en Bitcoin auraient été volés suite au piratage du portefeuille matériel Coldcard, suscitant de nouvelles inquiétudes concernant la sécurité des cryptomonnaies.
Cet incident rappelle que l'auto-garde ne se limite pas à posséder un portefeuille matériel — il s'agit de sécuriser chaque étape du processus, depuis l'achat de l'appareil jusqu'à la protection de votre phrase de récupération.
Que vous déteniez 0,01 BTC ou 100 BTC, la sécurité ne doit jamais être une réflexion après coup.
À mesure que de nouveaux détails émergent, cela pourrait devenir l'un des incidents de portefeuille matériel les plus suivis de ces dernières années.
👀 Pensez-vous que cela va changer la manière dont les gens stockeront leur Bitcoin à l'avenir ?
#DailyOrbit
> 🚨 L'incident d'exploitation des portefeuilles matériels Cold — Que s'est-il passé en bref ? 🚨
Plus de 1 000 $BTC, d'une valeur d'environ 63 millions de dollars, ont été volés sur des centaines de portefeuilles matériels Coldcard Mk3 en environ 25 minutes. Le nombre de victimes est estimé à plus de 500 portefeuilles, et l'attaquant n'a piraté physiquement aucun appareil. 😐
La raison ?
Une vulnérabilité logicielle datant de 2021 a fait que la phrase de récupération (Seed Phrase) dépendait du moment de démarrage de l'appareil et de la vitesse à laquelle les utilisateurs appuyaient sur les boutons, au lieu d'utiliser une véritable source d'aléa. Cela a rendu la devinette des phrases de récupération beaucoup plus facile — une faille qui est passée inaperçue.
L'attaquant a découvert la vulnérabilité tôt, a pré-calculé les clés privées, puis a attendu que les portefeuilles soient alimentés en Bitcoin.
Après cela, il a tout transféré. 🔻
Les portefeuilles Ledger / Trezor et autres appareils ne sont pas affectés par ce problème et sont actuellement considérés comme sûrs.
📊 Suivez-moi pour plus d'opportunités de trading et d'analyses quotidiennes du marché.$BTC $ETH
🚨URGENT :
Plus de 38 millions de dollars en Bitcoin (594,48 $BTC) ont été volés dans environ 500 portefeuilles.
Suite à cet incident, Coldcard a exhorté certains utilisateurs à déplacer leurs Bitcoin après avoir identifié une vulnérabilité affectant certains appareils.
L'avertissement concerne les seeds générés sur les portefeuilles Mk3 fonctionnant avec le firmware 4.0.1 et ultérieur, certains anciens firmwares Mk4, Mk5 et Q étant également en cours d'examen.
Les chercheurs enquêtent sur le vol, mais aucun lien direct entre les fonds volés et la vulnérabilité de Coldcard n'a été confirmé.
Si vous utilisez un appareil affecté, il est conseillé de consulter les dernières recommandations et de vérifier si votre portefeuille pourrait être impacté.

🧡 Un message pour la communauté Bitcoin
Ce qui s'est passé avec l'exploit Coldcard est profondément douloureux. Les personnes qui ont travaillé dur pour prendre le contrôle de leur propre Bitcoin et devenir plus souveraines financièrement ont subi un coup sérieux.
Et quand quelqu'un a passé des années à construire, éduquer et contribuer à cet espace, il ressent cette douleur tout aussi profondément.
Mais ce moment ne définit pas l'avenir.
Bitcoin n'a jamais promis un chemin facile. Des revers arrivent, des leçons sont apprises, et des communautés résilientes reviennent plus fortes.
Pour l'instant, prenez une respiration. Éloignez-vous du bruit. Prenez une bière, clarifiez votre esprit, et avancez avec patience et perspective.
🧡🍻🙏
#SoftPCEStrongDemand
#AMZNMissesButRallies
#MSFT450BInADay
$BTC
$ETH
$SNDK
C'EST FOU.
40 000 000 $ en $BTC ont été volés à cause d'une vulnérabilité du portefeuille Coldcard.
L'attaquant a exploité une faille dans la génération de clés de Coldcard et a dérobé ces fonds en 25 minutes.
Même les portefeuilles froids ne sont plus sûrs maintenant.



Prenez des nouvelles de vos camarades Bitcoiners.
Si vous connaissez quelqu'un utilisant un Coldcard potentiellement affecté, assurez-vous qu'il soit au courant de l'incident de sécurité récent.
Nous avons constaté une augmentation significative des dépôts de bitcoin sur Strike alors que les clients réexaminent leur configuration de garde. Strike n'est pas affecté par cet incident.
Si vous révisez votre propre configuration, notre équipe est là pour vous aider. Strike prend en charge les dépôts de bitcoin gratuits, les retraits illimités et gratuits de bitcoin, ainsi que des fonctionnalités de sécurité comme le code PIN, la 2FA, et plus encore, pour que vous puissiez déplacer et stocker vos bitcoins quand vous le souhaitez.
Plus de 38 millions de dollars en Bitcoin auraient été volés en raison d'une vulnérabilité affectant les portefeuilles Coldcard.
Les fonds d'environ 500 portefeuilles ont été transférés à l'adresse du pirate, totalisant 594,48 $BTC .
Les détenteurs de portefeuilles froids, vous dormez toujours bien ?
Si c'est ça Bitcoin maintenant, imaginez-le avec l'informatique quantique...


VIDÉO DE MIGRATION COLDCARD BTC
Voici une vidéo explicative vous montrant comment faire deux choses :
1. Configurer un multisig Casa avec votre Coldcard actuel et envoyer les actifs du Coldcard vers le multisig. Cela élimine le risque de perte lié à la vulnérabilité du CC. Utile pour les personnes qui n'ont qu'un CC et ne veulent pas envoyer vers une plateforme d'échange ou un portefeuille chaud.
2. La deuxième partie de la vidéo (à partir d'environ la minute 7) montre comment déplacer les actifs hors du Coldcard Mk3 en signature unique. Cela peut être utile pour toute personne essayant de déplacer ses actifs maintenant et qui n'a pas touché à son CC depuis 4 ans.
Faire cela a été un rappel amusant de la difficulté surprenante d'utiliser un Coldcard en dehors de Casa, même si j'en connais les grandes lignes et que je le fais depuis 8 ans 😂.
Si vous souhaitez de l'aide pour migrer vers Casa, envoyez-moi un message privé ou contactez le compte Casa et nous vous mettrons en relation avec l'équipe.

🚨 Imaginez vous réveiller pour découvrir que 38 millions de dollars en Bitcoin ont disparu — non pas parce que vous avez divulgué votre phrase de récupération, mais à cause d'une faille dans la façon dont votre portefeuille a généré ses clés.
C'est la revendication qui fait actuellement la une dans la communauté crypto.
Selon les rapports, environ 38 millions de dollars en BTC pourraient avoir été volés à cause d'une vulnérabilité présumée affectant la génération de clés du portefeuille Coldcard. Le créateur du portefeuille a également suggéré que l'AI pourrait avoir joué un rôle dans l'identification de cette faiblesse.
Si ces affirmations sont confirmées, la leçon dépasse le cadre d'un seul portefeuille.
C'est un rappel que la sécurité crypto ne s'arrête pas à la protection de votre phrase de récupération. Elle dépend aussi de la confiance que vous accordez aux outils qui la créent.
Que vous soyez un trader actif ou un détenteur à long terme, c'est une histoire à suivre de près à mesure que de nouveaux détails émergent.
En crypto, votre sécurité n'est aussi forte que le maillon le plus faible.
Restez informé, vérifiez les informations auprès de sources fiables, et suivez toujours les meilleures pratiques de sécurité.
#Bitcoin #Crypto #Coldcard #CyberSecurity #DailyOrbit#DailyOrbit
