Une faille de securite vieille de cinq ans dans les portefeuilles materiels Coldcard a permis le vol de 1 824 BTC, soit environ 140 millions de dollars selon le cours actuel. Le 30 juillet 2026, 594,5 BTC ont ete siphonnes en vingt-cinq minutes depuis environ 500 adresses, avant que le bilan ne grimpe progressivement sur plusieurs semaines. La vulnerabilite, situee dans la bibliotheque libNgU, court-circuitait le generateur de nombres aleatoires materiel, reduisant l’entropie des cles a environ 40 bits au lieu des 128 bits attendus, les rendant cassables par force brute. Au total, 87 % du butin, soit 1 561 BTC, dort encore sur les adresses des voleurs, selon TRM Labs. Le correctif logiciel publie par Coinkite ne protege que les cles futures ; seuls les utilisateurs ayant active une passphrase BIP-39 ou migrant vers une nouvelle seed sont sortis indemnes.
Source: Lire l’article original

