Une faille de firmware introduite en mars 2021 par le fabricant canadien Coinkite a permis aux attaquants de reconstituer les clés privées des portefeuilles Coldcard affectés. Les pertes totales se sont élevées à 1 816 BTC, soit entre 114 et 116 millions de dollars, réparties sur plus de 5 200 adresses compromises lors de trois vagues d’attaques identifiées par Galaxy Research. La première attaque majeure a eu lieu le 30 juillet 2026 : environ 594 BTC, d’une valeur de 38 millions de dollars, ont été dérobés en l’espace de 25 minutes. Les attaques ont visé quasi exclusivement les portefeuilles à signature unique, la configuration la plus répandue chez les particuliers. Cet incident pourrait accélérer la migration vers les ETF Bitcoin, qui suppriment la nécessité de gérer soi-même des clés privées.
Source: Lire l’article original

