Piratage massif de bitcoins : un hacker a dépouillé des milliers d'investisseurs, 88 millions de dollars de cryptos volées

Piratage massif de bitcoins : un hacker a dépouillé des milliers d’investisseurs, 88 millions de dollars de cryptos volées

Une vaste cyberattaque a déferlé sur des milliers de portefeuilles Bitcoin, entraînant le vol de près de 90 millions de dollars de cryptomonnaies. Cet incident souligne le fait que le risque zéro n’existe pas dans le domaine de la sécurité numérique.

Dans la nuit du 30 juillet 2026, un cybercriminel a mené une attaque ciblée contre 500 portefeuilles Bitcoin. En seulement 25 minutes, l’attaquant a siphonné environ 594 bitcoins, représentant près de 38 millions de dollars. L’opération a spécifiquement visé des adresses contenant plus de 0,15 BTC, y compris des adresses dormantes depuis plusieurs années. Peu après cette première offensive, les analystes de Galaxy Research ont constaté que d’autres vols se produisaient. Deux vagues supplémentaires d’attaques ont été recensées le 31 juillet, totalisant 4 500 adresses touchées et plus de 1 367,05 BTC, soit environ 88,6 millions de dollars, volés au cours de cette cyberattaque.

Une faille de sécurité à l’origine de l’attaque

Les attaques ont été rendues possibles grâce à une faille de sécurité dans les portefeuilles Coldcard, développés par la société canadienne Coinkite. Cette vulnérabilité, qui remonte à 2021, était liée à une erreur d’intégration dans le firmware des appareils. Normalement, ces portefeuilles génèrent des clés secrètes via une puce de sécurité conçue pour produire des mots de manière aléatoire, rendant impossible la devinette de la clé secrète.

Cependant, les portefeuilles concernés ont généré des clés en utilisant des informations statiques, comme le numéro de série de la puce et l’heure de fabrication, permettant ainsi aux pirates de deviner les clés secrètes de nombreux utilisateurs.

Mise à jour d’urgence

En réponse à cette vague d’attaques, Coinkite a déployé un firmware d’urgence pour tous les modèles affectés. La société a précisé que l’installation de la mise à jour seule ne suffisait pas pour garantir la sécurité des fonds. Les utilisateurs concernés doivent créer une nouvelle phrase de récupération sur un appareil mis à jour et transférer leurs fonds vers de nouvelles adresses.

Cette cyberattaque relance le débat sur les limites des portefeuilles physiques, souvent considérés comme le dernier rempart contre le vol de cryptomonnaies. Changpeng Zhao, fondateur de Binance, a rappelé que même les portefeuilles les plus réputés peuvent présenter des failles. Il a conseillé aux investisseurs de répartir leurs cryptomonnaies sur plusieurs portefeuilles pour minimiser les risques.

Source : 01net

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *