
ATTAQUE COLDCARD: 389 BTC DÉROBÉS, LA VAGUE CONTINUE

Clark
Correspondant crypto & web3
La communauté crypto retient son souffle. Une quatrième vague d'attaques ciblant les utilisateurs de Coldcard, ces portefeuilles physiques réputés ultra-sécurisés, vient de faire surface. Près de 389 Bitcoins, soit l'équivalent de plus de 24,5 millions de dollars au cours actuel, auraient déjà été siphonés. Alex Thorn de Galaxy Research tire la sonnette d'alarme : certains chanceux auraient encore une fenêtre de tir pour sauver leurs fonds via des transactions non confirmées. Une course contre la montre est lancée pour les détenteurs de BTC.
★ Le récit dessiné
En 4 cases

Clark —"Encore une fois, les Coldcard sont sous le feu. 389 BTC envolés dans cette 4e vague. C'est un test de résilience pour nos boîtes noires."
(grave)

Clark —"Les attaquants exploitent des vulnérabilités complexes. Les transactions non confirmées ? C'est notre dernière ligne de défense, un court répit pour agir."
(concentré)

Peter —"Des wallets physiques censés être inviolables… On nage en pleine Matrix, où même la pilule bleue ne protège plus des bugs."
(ironique)

Clark —"Vérifiez vos transactions en attente. Si vous avez un doute, déplacez vos fonds sur un autre portefeuille. Chaque seconde compte, vraiment."
(déterminé)
★ L'analyse
Le récit derrière les planches.
L'affaire Coldcard met en lumière les risques inhérents même aux solutions de stockage les plus robustes. Les portefeuilles physiques, ou hardware wallets, sont conçus pour isoler les clés privées du réseau, les rendant théoriquement immunisées aux attaques en ligne. Mais cette quatrième vague suggère une faille potentiellement plus profonde : une vulnérabilité de la chaîne d'approvisionnement, un firmware compromis, ou une attaque sophistiquée de type "supply chain attack". Le vol de 389 Bitcoins, soit plus de 24,5 millions de dollars, n'est pas une mince affaire et secoue la confiance dans ces outils pourtant cruciaux pour la sécurité crypto.
Alex Thorn de Galaxy Research a alerté sur une fenêtre de tir étroite pour les utilisateurs affectés. Concrètement, si une transaction malveillante a été initiée mais n'est pas encore confirmée sur la blockchain, il pourrait être possible de la "remplacer" ou de la "canceller" en envoyant une nouvelle transaction avec des frais plus élevés (un RBF, Replace-By-Fee). C'est une manœuvre de dernière minute, mais elle pourrait sauver des fonds. Le Bitcoin, qui tourne autour de 63 069 $ aujourd'hui, reste stable malgré cette nouvelle, mais la prudence est de mise. Ce signal doit être pris au sérieux par tous les HODLers.
Pour les détenteurs de Coldcard, la priorité est claire : vérifier immédiatement l'historique de leurs transactions et s'assurer qu'aucune opération suspecte n'est en attente. Si c'est le cas, tenter une transaction RBF ou transférer rapidement les fonds restants vers un portefeuille sécurisé connu est vital. Au-delà de cette attaque spécifique, l'incident rappelle l'importance de la diversification du stockage, de l'utilisation de multisig quand c'est possible, et de la vérification constante de l'intégrité de ses appareils. La vigilance est le prix de la liberté dans l'écosystème décentralisé.

Signé
Clark
Sait reconnaître un rug-pull à 10 000 blocs.
← Revenir à
La une du jour
Recevoir chaque matin →
La matinale, 7 h