Le compte X du fabricant de portefeuilles matériels Bitcoin Coldcard a été compromis le 11 octobre 2026, des attaquants ayant publié une fausse notice signalant une vulnérabilité critique sur les modèles Mk4, Mk5 et Q. Cette arnaque a prospéré dans un contexte de crise majeure chez Coldcard : en juillet 2026, une erreur de lien dans le code des appareils avait généré des portefeuilles avec une entropie faible, permettant à des pirates de voler environ 1 600 à 1 800 BTC, soit 100 à 130 millions de dollars. Les fraudeurs ont reproduit la procédure légitime de migration en citant les mêmes versions de micrologiciel corrigées pour inciter les victimes à transférer leurs fonds vers leurs adresses. Coldcard n’a trouvé aucune trace d’intrusion dans ses propres systèmes et impute la brèche à une compromission au niveau de X ou de son panneau administratif.
Source: Lire l’article original

