Un exploit a vidé des milliers d’adresses Coldcard en exploitant une faille dans la génération des phrases de récupération, causant des pertes estimées à plus de 130 millions de dollars selon Galaxy Research, qui recense plus de 7 000 adresses ciblées par plusieurs acteurs malveillants distincts. Le patron de la société de sécurité Blockaid, Ido Ben-Natan, a qualifié les clés privées de « péché originel » de la crypto, argumentant que le recours à un secret unique crée mécaniquement un point de défaillance unique. Près de 75 % des fonds perdus lors d’exploits crypto au premier semestre 2026 proviennent de compromissions de clés privées, sur un total de plus d’un milliard de dollars envolés, semestre déjà qualifié de plus attaqué de l’histoire. Les détenteurs ayant ajouté une phrase supplémentaire (passphrase BIP-39) à leur seed sont restés largement épargnés, soulignant l’importance d’une hygiène de sécurité proactive au-delà de la simple confiance envers le matériel.
Source: Lire l’article original

