FreeTheAI

Le compte social de Coldcard compromis dans une fausse alerte de sécurité Bitcoin

NeutreImpact faible

Le compte officiel sur les réseaux sociaux de Coldcard, une marque de portefeuilles matériels Bitcoin (BITSTAMP:BTCUSD) conçue par Coinkite, a été compromis le 11 octobre 2026. Des attaquants ont publié une fausse alerte de sécurité affirmant qu'une vulnérabilité critique de firmware affectait les modèles Mk4, Mk5 et Q, incitant les propriétaires à transférer immédiatement leurs fonds via un site malveillant.

L'escroquerie a exploité la panique persistante depuis la fin du mois de juillet 2026, lorsqu'une erreur dans le code des appareils a affaibli l'aléa lors de la création des clés, permettant à des hackers de voler 1 600 à 1 800 Bitcoin, d'une valeur de 100 millions à 130 millions de dollars. Coinkite avait publié des mises à jour logicielles nécessitant une migration manuelle des portefeuilles. La publication frauduleuse a cité exactement ces numéros de correctifs pour tromper les utilisateurs et les inciter à saisir leur phrase graine de 24 mots.

Coldcard a signalé qu'aucune violation de sécurité n'avait touché ses systèmes internes, ses identifiants ou son authentification à deux facteurs hors ligne. L'entreprise a demandé une enquête sur de potentiels problèmes d'accès à la plateforme sociale. Seules les personnes ayant divulgué leurs phrases de récupération sur la page de phishing risquent de perdre leurs actifs. Le Bitcoin s'est maintenu stable à 82 970 dollars.

Points clés

  • Le compte X officiel de Coldcard a été compromis le 11 octobre 2026 pour diffuser un faux avertissement de firmware.
  • L'escroquerie incitait les utilisateurs à migrer leurs actifs via un lien de phishing en copiant les instructions de correctif de juillet 2026.
  • Coldcard a confirmé que son infrastructure interne, ses journaux de connexion et son authentification à deux facteurs restaient sécurisés.
  • Le risque de perte d'actifs concerne uniquement les utilisateurs ayant saisi leur phrase graine de 24 mots sur le faux site.

Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org

Comment nous écrivonsAvertissement

Questions et réponses

Que s'est-il passé pour Coldcard le 11 octobre 2026 ?

Des attaquants ont compromis le compte X officiel de Coldcard et ont publié un faux avertissement de sécurité contenant un lien de phishing. Les appareils physiques et les systèmes internes de l'entreprise n'ont pas été piratés.

Les portefeuilles Bitcoin Coldcard sont-ils toujours sûrs ?

Oui, les appareils restent sûrs. Les fonds ne sont en danger que si un utilisateur a saisi sa phrase graine privée de 24 mots sur le site de phishing lié dans la publication non autorisée.