{"id":23371,"date":"2026-08-05T15:53:42","date_gmt":"2026-08-05T15:53:42","guid":{"rendered":"https:\/\/www.coinspeaker.com\/fr\/?p=23371"},"modified":"2026-08-04T09:57:38","modified_gmt":"2026-08-04T09:57:38","slug":"faille-coldcard-1-083-btc-voles-en-41-minutes","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/","title":{"rendered":"Faille Coldcard : 1 083 BTC vol\u00e9s en 41 minutes via un bug de firmware vieux de 5 ans"},"content":{"rendered":"<p>Le 30 juillet 2026, un attaquant inconnu a vid\u00e9 des centaines de portefeuilles Bitcoin en exploitant une faille de g\u00e9n\u00e9ration de graines pr\u00e9sente dans le firmware de Coldcard depuis mars 2021 &#8211; sans phishing, sans malware, sans intrusion physique.<\/p>\n<p>Selon l&rsquo;analyse de Galaxy Research, l&rsquo;op\u00e9ration a drain\u00e9 au moins <strong>1 083 BTC<\/strong> &#8211; d&rsquo;une valeur de pr\u00e8s de <strong>70 millions de dollars<\/strong> &#8211; \u00e0 partir de quelque 1 196 adresses sur une fen\u00eatre de 41 minutes.<\/p>\n<p>L&rsquo;incident constitue l&rsquo;un des vols de bitcoins les plus importants li\u00e9s \u00e0 un d\u00e9faut mat\u00e9riel jamais document\u00e9s, et soul\u00e8ve des questions fondamentales sur la robustesse des cold wallets, longtemps pr\u00e9sent\u00e9s comme la ligne de d\u00e9fense ultime contre les cyberattaques.<\/p>\n<h2><strong>Un bug de cinq ans dans le g\u00e9n\u00e9rateur d&rsquo;entropie<\/strong><\/h2>\n<p>La racine du probl\u00e8me remonte \u00e0 une migration de biblioth\u00e8ques logicielles r\u00e9alis\u00e9e par <strong>Coinkite<\/strong>, le fabricant canadien de Coldcard, en mars 2021.<\/p>\n<p>Lors de cette op\u00e9ration, deux fonctions de g\u00e9n\u00e9ration de nombres al\u00e9atoires dot\u00e9es d&rsquo;interfaces identiques ont \u00e9t\u00e9 confondues : l&rsquo;une acc\u00e9dait au vrai g\u00e9n\u00e9rateur mat\u00e9riel (TRNG) du microcontr\u00f4leur, l&rsquo;autre constituait une solution de secours logicielle peu s\u00e9curis\u00e9e, con\u00e7ue pour les cartes sans TRNG int\u00e9gr\u00e9.<\/p>\n<p>Un param\u00e8tre de configuration d\u00e9sactivait le chemin mat\u00e9riel MicroPython par d\u00e9faut, mais le code v\u00e9rifiait uniquement la pr\u00e9sence de ce param\u00e8tre &#8211; et non sa valeur effective.<\/p>\n<p>Comme il \u00e9tait d\u00e9fini \u00e0 z\u00e9ro, la compilation r\u00e9ussissait tandis que la g\u00e9n\u00e9ration de graines basculait silencieusement vers le g\u00e9n\u00e9rateur logiciel. Ce dernier s&rsquo;appuyait sur des donn\u00e9es pr\u00e9visibles : l&rsquo;identifiant unique de la puce et les valeurs d&rsquo;horloge interne au d\u00e9marrage.<\/p>\n<p>R\u00e9sultat : l&rsquo;espace de recherche effectif pour les graines g\u00e9n\u00e9r\u00e9es sur les <strong>Coldcard Mk3<\/strong> vuln\u00e9rables tombait \u00e0 environ <strong>40 bits<\/strong> selon l&rsquo;estimation de Coinkite, contre les 128 bits attendus pour une graine BIP-39 s\u00e9curis\u00e9e.<\/p>\n<p>Les mod\u00e8les <strong>Mk4, Q et Mk5<\/strong> avaient b\u00e9n\u00e9fici\u00e9 de l&rsquo;ajout d&rsquo;un \u00e9l\u00e9ment al\u00e9atoire provenant d&rsquo;un \u00e9l\u00e9ment s\u00e9curis\u00e9 ; cependant, seule une partie limit\u00e9e de cet al\u00e9atoire atteignait le g\u00e9n\u00e9rateur concern\u00e9, laissant une entropie effective estim\u00e9e \u00e0 environ <strong>72 bits<\/strong> pour les graines cr\u00e9\u00e9es avant l&rsquo;installation du firmware corrig\u00e9 &#8211; en dessous du standard industriel de 128 bits.<\/p>\n<h2><strong>Une attaque automatis\u00e9e, m\u00e9thodique et rapide<\/strong><\/h2>\n<p>Galaxy Research a identifi\u00e9 trois vagues d&rsquo;attaque coordonn\u00e9es ciblant au total <strong>4 585 adresses<\/strong> et drainant <strong>1 367,05 BTC<\/strong>, soit environ <strong>89 millions de dollars<\/strong> selon l&rsquo;analyse publi\u00e9e par CryptoSlate d\u00e9but ao\u00fbt 2026. La premi\u00e8re vague, la plus concentr\u00e9e, a dur\u00e9 environ <strong>25 minutes<\/strong>.<\/p>\n<p>Le sch\u00e9ma on-chain est sans ambigu\u00eft\u00e9 : frais fixes \u00e9lev\u00e9s, absence syst\u00e9matique de sorties de change, adresses enti\u00e8rement vid\u00e9es.<\/p>\n<p>Chaque portefeuille a \u00e9t\u00e9 balay\u00e9 int\u00e9gralement, ce qui exclut l&rsquo;hypoth\u00e8se d&rsquo;un transfert initi\u00e9 par les propri\u00e9taires.<\/p>\n<p>L&rsquo;op\u00e9ration correspond au profil d&rsquo;un outil automatis\u00e9 fonctionnant \u00e0 partir d&rsquo;une liste de cl\u00e9s priv\u00e9es pr\u00e9par\u00e9es, rendue possible par l&rsquo;espace d&rsquo;entropie consid\u00e9rablement r\u00e9duit des graines vuln\u00e9rables. Beaucoup des adresses vis\u00e9es \u00e9taient inactives depuis des ann\u00e9es.<\/p>\n<h2><strong>Brouillage des signaux on-chain<\/strong><\/h2>\n<p>L&rsquo;incident a produit un effet collat\u00e9ral notable sur les m\u00e9triques de march\u00e9.<\/p>\n<p>Selon <strong>CryptoQuant<\/strong>, les transactions impliquant des outputs inf\u00e9rieurs \u00e0 1 BTC ont atteint <strong>39 600 BTC le 31 juillet<\/strong>, leur plus haut quotidien depuis novembre 2022, quand un volume comparable avait \u00e9t\u00e9 enregistr\u00e9 dans les jours suivant l&rsquo;effondrement de FTX. Les adresses actives journali\u00e8res sont pass\u00e9es d&rsquo;environ 645 000 le 30 juillet \u00e0 pr\u00e8s d&rsquo;<strong>un million le lendemain<\/strong>, leur niveau le plus \u00e9lev\u00e9 depuis le 10 d\u00e9cembre 2024.<\/p>\n<p>L&rsquo;analyste <strong>JA Maartunn<\/strong> de CryptoQuant a averti que <strong>77 402 BTC<\/strong> issus de bandes UTXO anciennes avaient boug\u00e9 depuis la divulgation de la vuln\u00e9rabilit\u00e9 &#8211; une donn\u00e9e qui distord m\u00e9caniquement les indicateurs LTH Supply Change, Coin Days Destroyed et Spent Output Age Bands.<\/p>\n<p>Ces mouvements refl\u00e8tent en majorit\u00e9 des migrations de s\u00e9curit\u00e9, non une capitulation des d\u00e9tenteurs de long terme. <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/actufinance.fr\/actu\/bitcoin-consolidation-signes-point-bas\/\">Le contexte de march\u00e9 actuel pour Bitcoin<\/a> rend cette distinction particuli\u00e8rement critique pour \u00e9viter de mal interpr\u00e9ter les flux on-chain.<\/p>\n<p>Le sentiment social a aussi \u00e9t\u00e9 affect\u00e9. <strong>Santiment<\/strong> a enregistr\u00e9 la lecture la plus basse depuis le d\u00e9but de son suivi moderne : 0,58 commentaire positif pour chaque commentaire n\u00e9gatif sur X, Reddit et Telegram.<\/p>\n<p>L&rsquo;exploit a touch\u00e9 le cold storage, per\u00e7u par beaucoup comme le refuge ultime apr\u00e8s le retrait des fonds des plateformes d&rsquo;\u00e9change.<\/p>\n<h2><strong>R\u00e9ponse de Coinkite et mesures pour les utilisateurs expos\u00e9s<\/strong><\/h2>\n<p><strong>Rodolfo Novak<\/strong>, PDG de Coinkite sous le pseudonyme NVK, a pr\u00e9sent\u00e9 ses excuses publiquement le 31 juillet et a reconnu l&rsquo;enti\u00e8re responsabilit\u00e9 de l&rsquo;entreprise dans la d\u00e9faillance du firmware.<\/p>\n<p>Il a pr\u00e9cis\u00e9 que Coinkite publierait un rapport technique complet apr\u00e8s v\u00e9rification des d\u00e9tails, et aiderait les victimes \u00e0 \u00e9tablir des proc\u00e8s-verbaux de police et d\u00e9poser des demandes d&rsquo;assurance.<\/p>\n<p>Coinkite a publi\u00e9 des firmwares corrig\u00e9s : <strong>version 4.2.0 ou sup\u00e9rieure<\/strong> pour le Mk3, <strong>5.6.0 ou sup\u00e9rieure<\/strong> pour le Mk4 et Mk5, <strong>1.5.0Q ou sup\u00e9rieure<\/strong> pour le mod\u00e8le Q. Les produits Tapsigner, Opendime et Satscard reposent sur une base de code diff\u00e9rente et n&rsquo;auraient pas \u00e9t\u00e9 affect\u00e9s.<\/p>\n<p>Point critique : la mise \u00e0 jour du firmware seule ne suffit pas.<\/p>\n<p>Une graine g\u00e9n\u00e9r\u00e9e sous le syst\u00e8me vuln\u00e9rable reste compromise de fa\u00e7on permanente &#8211; le firmware ne peut pas ajouter de l&rsquo;entropie \u00e0 des mots existants.<\/p>\n<p>La proc\u00e9dure recommand\u00e9e consiste \u00e0 g\u00e9n\u00e9rer une <strong>graine enti\u00e8rement nouvelle<\/strong> sur le firmware corrig\u00e9, v\u00e9rifier l&#8217;empreinte du portefeuille, envoyer une transaction test, puis transf\u00e9rer le solde complet. L&rsquo;ancienne sauvegarde ne doit plus \u00eatre consid\u00e9r\u00e9e comme s\u00e9curis\u00e9e.<\/p>\n<p>Jameson Lopp, cofondateur de Casa, a soulign\u00e9 une contrainte suppl\u00e9mentaire : Coinkite supprime ses dossiers clients apr\u00e8s 120 jours pour limiter les risques de fuite de donn\u00e9es, ce qui rend impossible tout contact proactif avec les acheteurs de Coldcard vuln\u00e9rables des cinq derni\u00e8res ann\u00e9es.<\/p>\n<h2><strong>Implications pour les d\u00e9tenteurs et l&rsquo;industrie<\/strong><\/h2>\n<p>Les utilisateurs ayant ajout\u00e9 au moins <strong>50 lancers ind\u00e9pendants d&rsquo;un d\u00e9 \u00e9quitable<\/strong> lors de la g\u00e9n\u00e9ration de leur graine b\u00e9n\u00e9ficiaient d&rsquo;une protection suffisante, leur propre entropie primant sur l&rsquo;entr\u00e9e logicielle d\u00e9fectueuse.<\/p>\n<p>Une <strong>phrase de passe BIP-39 forte<\/strong> offrait \u00e9galement une protection efficace. Les dispositifs multisig incluant au moins une cl\u00e9 non vuln\u00e9rable \u00e9taient largement, voire enti\u00e8rement, prot\u00e9g\u00e9s.<\/p>\n<p>Pour les d\u00e9tenteurs qui n&rsquo;avaient adopt\u00e9 aucune de ces mesures de s\u00e9curit\u00e9 optionnelles &#8211; et qui avaient pourtant suivi les bonnes pratiques standard disponibles \u00e0 l&rsquo;\u00e9poque &#8211; la perte est totale et irr\u00e9versible.<\/p>\n<p>Comme l&rsquo;a formul\u00e9 le d\u00e9veloppeur Bitcoin pseudonyme <strong>calle<\/strong> sur X : ces victimes avaient tout fait correctement selon les recommandations en vigueur.<\/p>\n<p>L&rsquo;incident relance \u00e9galement le d\u00e9bat sur le r\u00f4le de l&rsquo;IA dans la d\u00e9tection de failles.<\/p>\n<p>Coinkite a indiqu\u00e9 devoir partir du principe qu&rsquo;un attaquant avait utilis\u00e9 un mod\u00e8le d&rsquo;IA pour analyser son firmware open source &#8211; alors que le m\u00eame exercice men\u00e9 par Coinkite sur un LLM de premier plan n&rsquo;avait pas permis d&rsquo;identifier le probl\u00e8me.<\/p>\n<p>Alex Thorn de Galaxy Digital a par ailleurs signal\u00e9 que les garde-fous des grands mod\u00e8les am\u00e9ricains avaient entrav\u00e9 le travail des enqu\u00eateurs, qui ont d\u00fb recourir \u00e0 un mod\u00e8le open-weight alternatif pour progresser dans le tra\u00e7age des fonds vol\u00e9s.<\/p>\n<p>Cette asym\u00e9trie &#8211; les attaquants utilisant des outils non restreints, les d\u00e9fenseurs soumis \u00e0 des refus &#8211; constitue un probl\u00e8me structurel \u00e9mergent pour la s\u00e9curit\u00e9 on-chain. L&rsquo;analyse on-chain de la concentration des d\u00e9tenteurs Bitcoin illustre \u00e0 quel point la tra\u00e7abilit\u00e9 des fonds reste un enjeu central dans ce type d&rsquo;incident.<\/p>\n<h2><strong>Prochaines \u00e9tapes<\/strong><\/h2>\n<p>L&rsquo;identit\u00e9 de l&rsquo;attaquant reste inconnue. Les bitcoins consolid\u00e9s n&rsquo;avaient pas encore boug\u00e9 de leurs adresses de regroupement au moment de la publication de cette analyse.<\/p>\n<p>Galaxy Research a transmis environ <strong>600 adresses suspectes<\/strong> aux forces de l&rsquo;ordre et aux soci\u00e9t\u00e9s d&rsquo;analyse blockchain.<\/p>\n<p>Si les trois vagues identifi\u00e9es semblent termin\u00e9es, le risque demeure r\u00e9el : tout attaquant ou opportuniste disposant de la connaissance de la faille peut continuer \u00e0 cibler des adresses dont la cl\u00e9 publique ou l&rsquo;xpub a \u00e9t\u00e9 expos\u00e9e on-chain.<\/p>\n<p>La priorit\u00e9 pour les d\u00e9tenteurs encore expos\u00e9s reste la migration vers une graine nouvellement g\u00e9n\u00e9r\u00e9e &#8211; avec urgence, mais sans pr\u00e9cipitation susceptible d&rsquo;introduire de nouvelles erreurs<\/p>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/fr\/fxrp-accepte-comme-collateral-sur-morpho-blue\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>Un bug d&rsquo;entropie dans le firmware Coldcard a permis le vol de 1083 BTC en 41 minutes le 30 juillet, exposant des milliers de cold wallets.<\/p>\n","protected":false},"author":200,"featured_media":23352,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-23371","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actu"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Coldcard : 1083 BTC vol\u00e9s en 41 min via un bug vieux de 5 ans<\/title>\n<meta name=\"description\" content=\"Un bug d&#039;entropie dans le firmware Coldcard a permis le vol de 1083 BTC en 41 minutes le 30 juillet, exposant des milliers de cold wallets.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Coldcard : 1083 BTC vol\u00e9s en 41 min via un bug vieux de 5 ans\" \/>\n<meta property=\"og:description\" content=\"Un bug d&#039;entropie dans le firmware Coldcard a permis le vol de 1083 BTC en 41 minutes le 30 juillet, exposant des milliers de cold wallets.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker France\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-05T15:53:42+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/08\/bitcoin-hack-coldcard-vulnerability-entropy-failure-86-milli-featured.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"675\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Emmanuel Roux\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Emmanuel Roux\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Coldcard : 1083 BTC vol\u00e9s en 41 min via un bug vieux de 5 ans","description":"Un bug d'entropie dans le firmware Coldcard a permis le vol de 1083 BTC en 41 minutes le 30 juillet, exposant des milliers de cold wallets.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/","og_locale":"fr_FR","og_type":"article","og_title":"Coldcard : 1083 BTC vol\u00e9s en 41 min via un bug vieux de 5 ans","og_description":"Un bug d'entropie dans le firmware Coldcard a permis le vol de 1083 BTC en 41 minutes le 30 juillet, exposant des milliers de cold wallets.","og_url":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/","og_site_name":"Coinspeaker France","article_published_time":"2026-08-05T15:53:42+00:00","og_image":[{"width":1200,"height":675,"url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/08\/bitcoin-hack-coldcard-vulnerability-entropy-failure-86-milli-featured.jpg","type":"image\/jpeg"}],"author":"Emmanuel Roux","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Emmanuel Roux","Dur\u00e9e de lecture estim\u00e9e":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/#article","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/"},"author":{"name":"Emmanuel Roux","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cd746f0f0b55932ac38810aadfc14ee7"},"headline":"Faille Coldcard : 1 083 BTC vol\u00e9s en 41 minutes via un bug de firmware vieux de 5 ans","datePublished":"2026-08-05T15:53:42+00:00","mainEntityOfPage":{"@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/"},"wordCount":1506,"commentCount":0,"image":{"@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/08\/bitcoin-hack-coldcard-vulnerability-entropy-failure-86-milli-featured.jpg","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/www.coinspeaker.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/","url":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/","name":"Coldcard : 1083 BTC vol\u00e9s en 41 min via un bug vieux de 5 ans","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/08\/bitcoin-hack-coldcard-vulnerability-entropy-failure-86-milli-featured.jpg","datePublished":"2026-08-05T15:53:42+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cd746f0f0b55932ac38810aadfc14ee7"},"description":"Un bug d'entropie dans le firmware Coldcard a permis le vol de 1083 BTC en 41 minutes le 30 juillet, exposant des milliers de cold wallets.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/08\/bitcoin-hack-coldcard-vulnerability-entropy-failure-86-milli-featured.jpg","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2026\/08\/bitcoin-hack-coldcard-vulnerability-entropy-failure-86-milli-featured.jpg","width":1200,"height":675},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/fr\/faille-coldcard-1-083-btc-voles-en-41-minutes\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Faille Coldcard : 1 083 BTC vol\u00e9s en 41 minutes via un bug de firmware vieux de 5 ans"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/fr\/#website","url":"https:\/\/www.coinspeaker.com\/fr\/","name":"Coinspeaker France","description":"Bitcoin, Ethereum, Altcoins et actualit\u00e9s crypto avec analyses, cours en direct, graphiques de donn\u00e9es et guides","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cd746f0f0b55932ac38810aadfc14ee7","name":"Emmanuel Roux","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","caption":"Emmanuel Roux"},"description":"Issu de la finance traditionnelle, j\u2019ai naturellement bascul\u00e9 vers l\u2019univers crypto, attir\u00e9 par son potentiel. Je souhaite y apporter mon approche analytique et rationnelle, tout en conservant ma curiosit\u00e9. En dehors de l\u2019\u00e9cran, je lis beaucoup (\u00e9conomie, essais, un peu de science-fiction) et je prends plaisir \u00e0 bricoler. Le DIY, pour moi, c\u2019est comme la crypto : comprendre, tester, construire soi-m\u00eame.","url":"https:\/\/www.coinspeaker.com\/fr\/author\/emmanuel\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/23371","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/users\/200"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/comments?post=23371"}],"version-history":[{"count":1,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/23371\/revisions"}],"predecessor-version":[{"id":23372,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/23371\/revisions\/23372"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media\/23352"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media?parent=23371"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/categories?post=23371"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/tags?post=23371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}