Des pirates ont exploité une faille de firmware dans les hardware wallets Coldcard, dérobant environ 1 367 BTC, soit près de 89 millions de dollars, sur 4 585 adresses. L’attaque, initiée le 30 juillet 2026, a drainé quelque 594 BTC en moins de 30 minutes lors de la première vague. La vulnérabilité, introduite en mars 2021, affectait les versions 4.0.1 à 4.1.9 du micrologiciel du Coldcard Mk3 et provenait d’un bogue dans le générateur de nombres aléatoires, qui utilisait un RNG logiciel plutôt que le générateur matériel dédié. Coinkite a publié un correctif dès le 1er août 2026 et recommande aux utilisateurs concernés de migrer immédiatement vers de nouvelles seeds.
Source: Lire l’article original

