- Un défaut de la coldcard a entraîné la perte de 13 ans d’économies en BTC en quelques minutes pour un détenteur.
- Un bug faible de génération de graines permettait aux attaquants de prédire les portefeuilles et de voler des BTC.
- La lettre publique d’Atlas Phoenix BTC présente des leçons sur l’auto-garde, la confiance, la communauté et la résilience.
Un détenteur de longue date de Bitcoin, Atlas Phoenix BTC, a déclaré avoir perdu 13 ans d’économies en quelques minutes après le récent piratage de Coldcard. Son histoire rappelle que la garde autonome vous donne le contrôle total, mais aussi la pleine responsabilité quand quelque chose tourne mal.
Que s’est-il passé
Coldcard est un portefeuille matériel fabriqué par Coinkite et est depuis longtemps considéré comme l’un des moyens les plus sûrs de stocker le bitcoin hors ligne.
Fin juillet 2026, des chercheurs ont découvert un bug du firmware qui existait depuis 2021. Le bug a affecté la façon dont certains appareils Coldcard généraient des phrases de départ de portefeuille.
Au lieu d’utiliser des nombres vraiment aléatoires, certains dispositifs créaient des phrases de départ en utilisant un hasard beaucoup plus facile à prédire que prévu. Cela signifiait que les attaquants pouvaient potentiellement deviner les phrases de départ de certains utilisateurs, recréer leurs portefeuilles et voler leur bitcoin.
Début août, des chercheurs en sécurité ont lié la faille à plus de 100 millions de dollars de BTC volés, ce qui en fait l’un des plus grands piratages de portefeuilles matériels jamais enregistrés.
Coinkite a demandé aux utilisateurs concernés de transférer leurs fonds vers un tout nouveau portefeuille avec une nouvelle phrase de départ. Mettre à jour simplement le firmware de l’appareil ne suffit pas car la phrase de départ originale peut déjà être faible.
Sa lettre publique offre plusieurs leçons à toute personne utilisant l’auto-garde.
1. « Ne pas faire confiance, vérifier » s’applique à tout
L’auto-garde élimine les banques et les bourses de l’équation, mais cela signifie aussi que vous êtes responsable de chaque partie de votre sécurité.
Atlas Phoenix BTC a évité les erreurs courantes pendant des années. Il ne laissait pas de pièces sur les plateformes d’échange ni ne prenait de risques inutiles. Au lieu de cela, l’échec venait du portefeuille matériel en lequel il avait confiance.
Avec le recul, il a dit qu’il s’était appuyé sur l’appareil pour générer une phrase seed sécurisée au lieu d’ajouter sa propre aléatoire. Coinkite recommande depuis longtemps d’intégrer des lancers de dés manuels lors de la création d’un portefeuille, une étape qui aurait permis d’éviter ce problème précis, mais que très peu d’utilisateurs pratiquent réellement.
2. Même les outils de confiance peuvent échouer
Coldcard avait une forte réputation, mais aucun matériel ou logiciel n’est parfait. La vulnérabilité est restée dans le firmware publié pendant environ cinq ans avant que quelqu’un ne la découvre. La leçon n’est pas que les portefeuilles matériels sont dangereux ; c’est que même les produits de sécurité très respectés peuvent contenir de graves bugs.
3. Une communauté forte compte
À mesure que la nouvelle du piratage se répandait, chercheurs, développeurs et utilisateurs de Bitcoin ont rapidement travaillé ensemble pour identifier les portefeuilles affectés, suivre les fonds volés et avertir les autres avant que d’autres pièces ne soient saisies.
Atlas Phoenix BTC a déclaré que la réponse de la communauté a contribué à rendre une expérience autrement dévastatrice plus supportable.
4. La condamnation peut survivre à une perte financière
Atlas Phoenix BTC a déclaré que la perte de son BTC n’a pas changé ce qu’il pense du Bitcoin.
Pour lui, le Bitcoin représentait plus que de l’argent ; elle représentait l’indépendance financière. Tout le monde ne sera pas d’accord avec ce point de vue, mais cela aide à expliquer pourquoi certains détenteurs de longue date restent engagés même après de lourdes pertes.
5. La vie est plus grande que votre portefeuille
La lettre se termine sur une note pleine d’espoir. Atlas Phoenix BTC rappelle aux autres victimes que, si l’argent peut être remplacé, la santé, les relations et le temps ne le peuvent pas. Il dit qu’il prévoit de recommencer à accumuler des BTC à partir de zéro, comme il l’a fait il y a des années.
La conclusion pratique
La plus grande leçon est qu’un portefeuille matériel n’est pas seulement responsable de la neutralisation de vos clés privées ; Il doit aussi créer ces clés de façon sécurisée dès le départ.
Si vous avez généré une phrase seed Coldcard sur un appareil affecté avant la correction du firmware, les chercheurs en sécurité recommandent de la considérer comme compromise. La solution la plus sûre est de créer un tout nouveau portefeuille avec un nouveau mot de départ et d’y transférer vos fonds. Mettre à jour le firmware seul ne corrigera pas une phrase de départ faible déjà générée.
En lien : Des hackers nord-coréens ont percé 1 640 entreprises dans 57 pays : Recherche
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.