Vol de 130M$ via faille dans les wallets hardware Coldcard

4 août 2026 · Crypto

Des hackers exploitent une vulnérabilité dans la génération de seed phrases des wallets hardware Coldcard (Coinkite), permettant de brute-forcer les clés privées d'utilisateurs Bitcoin. Au moins 130 millions de dollars ont été dérobés à ce jour, impliquant une douzaine de groupes distincts. La faille, liée à une ligne de code datant de 2021, rendait les seed phrases prévisibles malgré l'absence totale de connexion internet des appareils. Coinkite a publié un avis de sécurité et invite ses utilisateurs à migrer vers de nouvelles seed phrases.

Source originale