BNB $748,24 -0,16%
XRP $1,39 -0,70%
ETH $2 499,89 +0,12%
BTC $82 981,63 +0,27%
BNB $748,24 -0,16%
XRP $1,39 -0,70%
ETH $2 499,89 +0,12%
BTC $82 981,63 +0,27%
URGENT
Portefeuille numérique

Coldcard enquête sur une attaque de phishing après un exploit de 130 millions de dollars en juillet

Coldcard's X Account Hit by Phishing Post as July Exploit Losses Near $130 Million
Coldcard enquête sur une attaque de phishing après un exploit de 130 millions de dollars en juillet

Community Trust ScoreVérifié

97%
Réel
Vérifié31 votes
Mis à jour 53 minutes il y a

Coldcard est en mode crise. La société de portefeuilles matériels uniquement Bitcoin enquête sur la manière dont un lien de phishing s’est retrouvé sur son compte officiel X — et pour l’instant, personne ne parle publiquement de comment cela s’est produit.

Pourquoi c'est important

Cette enquête de Coldcard souligne les défis persistants en matière de sécurité dans l'écosystème des cryptomonnaies, où même des entreprises réputées peuvent être vulnérables aux attaques de phishing. La situation rappelle l'importance cruciale de la vigilance et des protocoles de sécurité robustes, alors que le marché continue d'évoluer et d'attirer des acteurs malveillants. Dans un contexte où la confiance des utilisateurs est essentielle, cet incident pourrait avoir des répercussions significatives sur la perception des portefeuilles matériels et de leur fiabilité.

Le message est apparu un dimanche. Coldcard a déclaré qu’elle utilise une authentification à deux facteurs hors ligne avec un accès restreint au compte, une configuration en place depuis 2017. Et pourtant, le lien est passé. Le message a depuis été supprimé, et Coldcard a conseillé aux utilisateurs de s’en éloigner — ne le visitez pas, n’interagissez pas avec, point final. La seule véritablement légitime du site, a-t-elle souligné, est https://coldcard.com. Toute mise à jour vérifiée, a-t-elle dit, viendra par les canaux officiels.

Publicité

Coldcard a contacté X pour obtenir de l’aide et examine chaque point d’accès sur le compte.

L’exploit de juillet : Bitcoin disparu de 7 300 portefeuilles

L’incident de phishing ne se produit pas dans le vide. Juillet était déjà un mois brutal pour Coldcard — suffisamment brutal pour être classé comme le deuxième pire mois pour les vols de crypto en 2026. Un exploit majeur a durement frappé la plateforme, avec des pirates s’emparant de 247,4 millions de dollars en crypto rien que ce mois-là. Pour contextualiser, le seul mois pire était avril, lorsque 644 millions de dollars ont été volés dans l’ensemble de l’industrie.

Les dommages spécifiques à Coldcard de juillet sont stupéfiants en eux-mêmes. Les données de DefiLlama ont estimé les pertes de l’exploit à au moins 100 millions de dollars en Bitcoin, tirés de 7 300 portefeuilles à travers trois vagues d’attaques confirmées. Trois vagues. Ce n’est pas un simple hack opportuniste — c’est une opération soutenue et méthodique.

Le tracker de hack de DefiLlama a ensuite estimé l’exploit de juillet de Coldcard spécifiquement à 115 millions de dollars.

Et cela pourrait être pire que cela. Galaxy Digital a identifié ce qu’il a appelé une quatrième vague d’attaques suspectée. Si cela se confirme, les pertes totales pourraient atteindre environ 130 millions de dollars. Coldcard n’a ni confirmé ni démenti la théorie de la quatrième vague. Aucun détail n’a été divulgué par l’entreprise sur l’ampleur totale de la violation ou sur la manière exacte dont les attaquants sont entrés.

Ce que Coldcard a — et n’a pas — dit

La réponse publique de l’entreprise a été mesurée. Elle a promis de partager des mises à jour vérifiées à mesure que l’enquête progresse. Elle a souligné que les utilisateurs devraient considérer https://coldcard.com comme la seule source fiable d’informations. Mais des détails sur la mécanique de l’exploit ? Pas encore. Pas de décomposition des couches de sécurité qui ont échoué, pas de calendrier pour quand les utilisateurs pourraient obtenir des réponses, pas de mot sur la question de savoir si les portefeuilles affectés verront une quelconque forme de réparation.

Ce silence n’est pas nécessairement inhabituel pour une enquête en cours. Vous ne voulez pas alerter les attaquants qui pourraient encore sonder le système. Mais cela laisse 7 300 détenteurs de portefeuilles — et probablement beaucoup plus de personnes qui regardent depuis les coulisses — sans beaucoup d’informations.

Le post de phishing sur X est un fil séparé de l’exploit de juillet, du moins autant que Coldcard l’a communiqué publiquement. Que les deux incidents partagent une quelconque connexion — même attaquant, même vecteur d’accès, timing coordonné — n’est pas clair. Coldcard n’a rien dit. Probablement trop tôt pour le savoir.

Ce qui est clair, c’est que l’authentification à deux facteurs hors ligne, le type que Coldcard utilise depuis 2017, n’a pas empêché le compte X d’être compromis. C’est le fait inconfortable au centre de l’enquête X. Un accès restreint et une 2FA hors ligne sont des mesures de sécurité sérieuses. Apparemment, elles ne sont pas infaillibles.

Les portefeuilles matériels occupent une position de confiance spécifique dans l’écosystème crypto. Les gens les achètent précisément parce qu’ils veulent quelque chose de plus sécurisé qu’un portefeuille logiciel ou un compte d’échange. Coldcard a bâti sa réputation sur le fait d’être uniquement Bitcoin et axé sur la sécurité. Lorsque l’entreprise elle-même est touchée — deux fois, apparemment, en l’espace de quelques semaines — cette réputation en prend un coup aussi.

Le tableau plus large de la sécurité crypto en 2026 a été difficile. Les chiffres de juillet à eux seuls — avec l’exploit de Coldcard comme le plus grand incident unique du mois — ont mis l’industrie sur les nerfs. Les 644 millions de dollars de vols totaux d’avril étaient pires en termes de volume brut en dollars, mais la concentration des pertes de juillet autour d’une seule plateforme lui a donné une sensation différente. Plus ciblée. Plus délibérée.

L’analyse de Galaxy Digital sur les vagues d’attaques a peint un tableau de quelque chose de soigneusement orchestré. Trois vagues confirmées, une quatrième possible, toutes frappant la même plateforme, toutes tirant du Bitcoin de portefeuilles qui appartenaient vraisemblablement à des personnes qui pensaient être bien protégées.

L’examen interne de Coldcard sur l’accès au compte est en cours. L’entreprise travaille toujours avec X. Pas d’arrestations, pas de suspects nommés publiquement, pas de point d’entrée confirmé pour l’exploit ou le post de phishing.

Le chiffre de 115 millions de dollars de DefiLlama pour l’exploit de juillet reste la meilleure estimation actuelle des pertes directement liées à la violation de Coldcard.

Questions Fréquentes

Que doivent faire les utilisateurs de Coldcard après l’incident de phishing sur X ?

Coldcard a averti les utilisateurs de ne pas visiter ou interagir avec le lien de phishing non autorisé apparu sur son compte X, et a déclaré que son seul site légitime est https://coldcard.com.

Combien de Bitcoin a été volé lors de l’exploit de juillet 2026 de Coldcard ?

Au moins 100 millions de dollars en Bitcoin ont été pris de 7 300 portefeuilles à travers trois vagues d’attaques confirmées, avec le tracker de hack de DefiLlama estimant les pertes totales à 115 millions de dollars et Galaxy Digital signalant une possible quatrième vague qui pourrait pousser les pertes à environ 130 millions de dollars.

Community Trust IndexHigh Confidence
97%
Réel
Réel97%3%Fake
31 community signals

Maheen Hernandez

Une diplômée en finance, Maheen Hernandez a été attirée par les cryptomonnaies depuis l'émergence du Bitcoin en 2009. Près d'une décennie plus tard, Maheen travaille activement à sensibiliser les gens aux cryptomonnaies ainsi qu'à leur impact sur les devises traditionnelles. Vous appréciez son travail ? Envoyez un pourboire à : 0x75395Ea9a42d2742E8d0C798068DeF3590C5Faa5.

Publicité

Articles connexes