Une erreur firmware introduite en mars 2021 a réduit l'entropie des seeds Coldcard de 128 bits à seulement 40 bits, permettant à un attaquant de forcer les clés privées à distance et de voler 1 816 BTC (116 millions d... Les répercussions on chain ont déclenché une migration massive de 233 000 BTC (environ 15 millia...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What happened during the Coldcard hardware wallet firmware exploit that began July 30, 2026, including the vulnerability's cause and timelin. Article summary: I need to search for recent information about this Coldcard firmware exploit event in July 2026. Let me gather details## The Coldcard Firmware Exploit of July 2026. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make
L'exploit du wallet hardware Coldcard qui a débuté le 30 juillet 2026 est la plus grande brèche de wallet hardware jamais enregistrée. Un bug firmware introduit en mars 2021 a réduit l'aléatoire de la génération des seeds de wallet de 128 bits à seulement 40 bits, permettant à des attaquants de forcer les clés privées à distance et de drainer du Bitcoin en quatre vagues coordonnées. Le vol total confirmé s'élève à environ 1 816 BTC — soit environ 116 millions de dollars à l'époque — provenant de plus de 5 200 adresses . Les répercussions ont secoué l'ensemble du réseau Bitcoin, provoquant une migration de 15 milliards de dollars de fonds de détenteurs long terme et une création record de wallets.
La cause racine était une erreur d'intégration firmware introduite dans une mise à jour Coldcard de mars 2021. Les versions affectées — en particulier les Coldcard Mk2 et Mk3 avec firmware 4.0.0 à 5.0.3 — contournaient le générateur de nombres aléatoires matériel dédié (RNG) lors de la création de la seed du wallet . Au lieu des 128 bits d'entropie prévus, le firmware redirigeait la génération de seed vers un générateur pseudo-aléatoire logiciel qui produisait des seeds avec seulement 40 bits d'entropie, réduisant l'espace possible des seeds à environ 4 milliards de valeurs
.
Cela rendait les seeds prévisibles à distance et vulnérables au brute-force à partir de données publiques comme les numéros de série et les horloges des appareils, sans nécessiter d'accès physique au wallet . Les utilisateurs qui avaient généré leur seed manuellement avec des dés (en contournant la seed générée par l'appareil) n'ont pas été affectés
.
Les estimations ont varié au fil de l'incident, mais le chiffre le plus complet provient de TRM Labs et Galaxy Research : environ 1 816 BTC (~116 millions de dollars) volés sur plus de 5 200 adresses en quatre vagues d'attaque . Des rapports précédents citaient des totaux plus faibles (1 367 BTC depuis 4 585 adresses, soit environ 89 millions de dollars) car l'enquête était encore incomplète
. Certaines sources estimaient que les pertes totales pourraient finalement atteindre 2 055 BTC (environ 130 millions de dollars) si une quatrième vague suspectée était entièrement vérifiée
.
Dans les jours suivant la brèche, les sociétés d'analyse on-chain ont enregistré une fuite massive vers la sécurité :
Cette migration reflète à la fois les utilisateurs de Coldcard déplaçant leurs fonds vers de nouveaux wallets et une panique plus large, alors que les détenteurs long terme — y compris les utilisateurs de Ledger et Trezor, selon Nick Neuman, PDG de Casa — ont déplacé leurs coins vers d'autres modes de conservation .
Au cours de la semaine se terminant vers le 8 août 2026, Bitcoin a établi un record annuel d'activité on-chain :
Ce pic a été directement provoqué par les détenteurs se précipitant pour retirer leurs fonds des appareils Coldcard et générer des wallets entièrement nouveaux sur du matériel différent .
L'exploit a déclenché un débat intense sur les hypothèses de sécurité des wallets hardware et de l'auto-conservation :
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Une erreur firmware introduite en mars 2021 a réduit l'entropie des seeds Coldcard de 128 bits à seulement 40 bits, permettant à un attaquant de forcer les clés privées à distance et de voler 1 816 BTC (116 millions d...
Une erreur firmware introduite en mars 2021 a réduit l'entropie des seeds Coldcard de 128 bits à seulement 40 bits, permettant à un attaquant de forcer les clés privées à distance et de voler 1 816 BTC (116 millions d... Les répercussions on chain ont déclenché une migration massive de 233 000 BTC (environ 15 milliards de dollars) depuis les wallets long terme, et un record annuel de 2,27 millions de nouveaux wallets créés en une seul...