TechnologiePiratage massif de bitcoins : un hacker a dépouillé des milliers d’investisseurs, 88...

Piratage massif de bitcoins : un hacker a dépouillé des milliers d’investisseurs, 88 millions de dollars de cryptos volées

Une vaste cyberattaque a déferlé sur des milliers de portefeuilles Bitcoin. En exploitant une faille de sécurité dans un portefeuille physique populaire, des pirates sont parvenus à dérober près de 90 millions de dollars de cryptomonnaies. Ce cambriolage éclair prouve que le risque zéro n’existe pas.

Dans la nuit du 30 juillet 2026, un cybercriminel a mené une attaque d’envergure contre 500 portefeuilles Bitcoin. En l’espace de seulement 25 minutes, l’attaquant siphonne environ 594 bitcoins, soit près de 38 millions de dollars. L’opération cible spécifiquement des adresses détenant plus de 0,15 BTC, dont des adresses dormantes depuis plusieurs années.

Peu après cette première offensive, les analystes de Galaxy Research, qui documentent l’affaire en temps réel, se rendent compte que d’autres vols sont en cours. Deux autres vagues d’attaques sont recensées dans la journée du 31 juillet. Au total, ce sont 4 500 adresses différentes qui se font dépouiller. Plus de 1 367,05 BTC, soit environ 88,6 millions de dollars, ont été volés au cours de la cyberattaque.

À lire aussi : Un Bitcoin à seulement 5000 dollars – ce pirate a berné le système pour dérober 23,7 millions de dollars

Une faille de sécurité à l’origine de l’attaque

Toutes les attaques reposent sur une faille de sécurité dans Coldcard, les portefeuilles physiques développés par la société canadienne Coinkite. Toutes les adresses qui ont été siphonnées étaient liées à des hardwares wallets de la marque. Il s’agit d’une vulnérabilité dans le firmware de Coldcard, qui remonte à 2021. Elle est passée inaperçue pendant des années avant que des pirates n’exploitent la défaillance pour mener une cyberattaque. Normalement, ces portefeuilles Coldcard devaient générer leurs clés secrètes grâce à une puce de sécurité, spécialement conçue pour produire des mots de façon aléatoire. De cette façon, il est impossible qu’un tiers devine la clé secrète qui permet d’accéder au portefeuille.

Malheureusement, une erreur d’intégration a poussé les portefeuilles touchés à générer une clé secrète en s’appuyant sur des informations qui ne varient pas, comme le numéro de série de la puce et l’heure approximative de fabrication. De facto, il a été possible de deviner la clé secrète qui a pourtant été générée comme il se doit par le wallet. En mettant la main sur quelques informatiques, le pirate est parvenu à deviner la phrase de sécurité de nombreux détenteurs de cryptos.

 

À lire aussi : La France annonce le blocage de Polymarket, le site de paris crypto qui fait un carton

Mise à jour d’urgence

Face à la vague d’attaques contre ses clients, Coinkite a déployé un firmware d’urgence pour tous les modèles et toutes les versions concernées. La société canadienne précise qu’il ne suffit pas d’installer la mise à jour pour se protéger. Si les truands ont déjà généré une phrase de récupération en exploitant la faille, ils conservent un accès à l’adresse. Les utilisateurs exposés doivent créer une toute nouvelle phrase de récupération sur un appareil qui a été mis à jour. Ensuite, ils doivent transférer l’intégralité de leurs fonds vers les nouvelles adresses générées à l’occasion.

« La version 4.2.0 corrige la génération de nouvelles clés de récupération. Elle ne peut pas réparer une clé de récupération déjà générée par un firmware affecté », explique bien Coinkite, qui souligne que le fait de « précipiter la migration d’un portefeuille peut engendrer un risque plus immédiat que le problème que vous tentez de résoudre ». 

 

Cette cyberattaque d’ampleur relance le débat sur les limites des portefeuilles physiques, qu’on présente souvent comme l’ultime rempart contre les vols de cryptomonnaies. Changpeng Zhao, fondateur de Binance, a d’ailleurs rappelé que même les portefeuilles les plus anciens et réputés peuvent comporter des failles. L’entrepreneur conseille donc aux investisseurs de systématiquement répartir leurs cryptomonnaies « sur plusieurs portefeuilles ».

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


Source:

www.01net.com

Articles récents

Trump ordonne à la Smithsonian Institution l’installation de panneaux « informations inexactes »

La guerre de Donald Trump contre la Smithsonian Institution...

Rappel produit : ne consommez pas cette confiture !

Mal conçus ou contaminés pendant leur production,...

DIRECT. Ligue Conférence: un club hongrois ou polonais pour l'AS Monaco en barrages

14h17Un club hongrois ou polonais pour l'AS MonacoL'AS Monaco...
spot_img

Articles récents

Trump ordonne à la Smithsonian Institution l’installation de panneaux « informations inexactes »

La guerre de Donald Trump contre la Smithsonian Institution...

Rappel produit : ne consommez pas cette confiture !

Mal conçus ou contaminés pendant leur production,...

DIRECT. Ligue Conférence: un club hongrois ou polonais pour l'AS Monaco en barrages

14h17Un club hongrois ou polonais pour l'AS MonacoL'AS Monaco...

Chien, chat… sur la piste des ancêtres de nos animaux de compagnie

La domestication du chien par l’homme est la plus...
Annonce publicitairespot_imgspot_img

Sauvetage du télescope Swift : l’espoir subsiste après la perte de contrôle du vaisseau de secours

Problème, cet arrêt brutal a provoqué un pic thermique, qui a fini par endommager les circuits électroniques pilotant les roues de réaction. Le souci...

Google Chrome veut empêcher les extensions de détourner votre page Nouvel onglet

Alors bien sûr, on parle au conditionnel ici car les modifications restent en cours de revue au sein du projet Chromium et cette protection...

La batterie du Steam Deck LCD de retour chez iFixit, son prix grimpe de 63 %

À l'origine, la batterie 40 Wh du Steam Deck LCD était commercialisée 79,99 dollars pour le produit seul. iFixit proposait aussi un petit bundle...