Galaxy Research a confirmé que 1 367,05 BTC, d’une valeur d’environ 88,6 millions de dollars, ont été dérobés via trois vagues d’attaques coordonnées ciblant 4 585 adresses sur des appareils Coldcard Mk3. La plus importante vague a eu lieu le 30 juillet 2026 : 1 082,65 BTC, soit environ 70,2 millions de dollars, ont été transférés en seulement 41 minutes. Cette attaque massive a été rendue possible par une faille du générateur de nombres aléatoires dans le micrologiciel des versions 4.0.1 et ultérieures, publié en mars 2021, permettant aux attaquants d’énumérer les seeds des portefeuilles à distance. Les deux premières vagues ont utilisé des frais quasi identiques de 30 sat/vB, soit 30 à 75 fois la médiane des frais de l’époque, suggifiant un seul opérateur ou un même kit d’attaque. Les BTC volés restent pour l’essentiel dans un nombre limité d’adresses contrôlées par les attaquants.
Source: Lire l’article original

