Les portefeuilles « froids » ne sont pas non plus des coffres-forts — une faille d’entropie unique de Coldcard a permis un retrait estimé à environ 1816 BTC (≈ 116 millions de dollars).
Selon les données TRM / Galaxy : à partir du 7/30, des balayages à vagues multiples d’adresses ont eu lieu ; parmi plus de 5200 adresses visées, 7 ont été touchées. La cause n’est pas une tentative de forcer le matériel, mais une erreur de configuration lors de la construction du micrologiciel en mars 2021 : l’aléa (seed) a quitté l’entropie matérielle pour tomber dans un RNG logiciel faible. La robustesse effective des clés peut être réduite à environ 40 bits, rendant possible une énumération par force brute.
Rectification : la mise à jour du micrologiciel ne protège que les portefeuilles « nouvellement créés » à l’avenir. Les seeds générées entre mars 2021 et la fenêtre de correction ont pu être exposées ; il faut donc remplacer la seed et transférer les actifs. L’auto-hébergement déplace le risque, ne l’élimine pas.
【Scénario A】Les victimes accélèrent la migration — impulsion de volatilité on-chain.
【Scénario B】Les corrections numériques continuent à la hausse — en 2026, le grand livre des pirates sera relevé d’un cran (TRM indique que les pertes de pirates pour l’année auraient déjà été portées à un ordre de grandeur d’environ 1,2 milliard de dollars).
Surveillez la migration et les mouvements des fonds volés : ne mythifiez pas « hors ligne = sécurité absolue ».
#Coldcard #比特币 #安全 #自托管 #pirate
Selon les données TRM / Galaxy : à partir du 7/30, des balayages à vagues multiples d’adresses ont eu lieu ; parmi plus de 5200 adresses visées, 7 ont été touchées. La cause n’est pas une tentative de forcer le matériel, mais une erreur de configuration lors de la construction du micrologiciel en mars 2021 : l’aléa (seed) a quitté l’entropie matérielle pour tomber dans un RNG logiciel faible. La robustesse effective des clés peut être réduite à environ 40 bits, rendant possible une énumération par force brute.
Rectification : la mise à jour du micrologiciel ne protège que les portefeuilles « nouvellement créés » à l’avenir. Les seeds générées entre mars 2021 et la fenêtre de correction ont pu être exposées ; il faut donc remplacer la seed et transférer les actifs. L’auto-hébergement déplace le risque, ne l’élimine pas.
【Scénario A】Les victimes accélèrent la migration — impulsion de volatilité on-chain.
【Scénario B】Les corrections numériques continuent à la hausse — en 2026, le grand livre des pirates sera relevé d’un cran (TRM indique que les pertes de pirates pour l’année auraient déjà été portées à un ordre de grandeur d’environ 1,2 milliard de dollars).
Surveillez la migration et les mouvements des fonds volés : ne mythifiez pas « hors ligne = sécurité absolue ».
#Coldcard #比特币 #安全 #自托管 #pirate
