{"id":19304,"date":"2026-10-11T10:02:10","date_gmt":"2026-10-11T10:02:10","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/coldcard-avertit-les-utilisateurs-de-bitcoin-dune-arnaque-de-phishing-sur-x\/"},"modified":"2026-10-11T10:02:10","modified_gmt":"2026-10-11T10:02:10","slug":"coldcard-avertit-les-utilisateurs-de-bitcoin-dune-arnaque-de-phishing-sur-x","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/coldcard-avertit-les-utilisateurs-de-bitcoin-dune-arnaque-de-phishing-sur-x\/","title":{"rendered":"COLDCARD Avertit les Utilisateurs de Bitcoin d&rsquo;une Arnaque de Phishing sur X"},"content":{"rendered":"<h2>Incident de Phishing chez COLDCARD<\/h2>\n<p>Le fabricant de portefeuilles mat\u00e9riels Bitcoin, <strong>COLDCARD<\/strong>, a lanc\u00e9 une enqu\u00eate apr\u00e8s qu&rsquo;un message de <strong>phishing<\/strong> non autoris\u00e9 soit apparu sur son compte officiel X le <strong>11 octobre<\/strong>. Ce message dirigeait les utilisateurs vers un site Web frauduleux pr\u00e9tendant offrir des services de s\u00e9curit\u00e9 pour les portefeuilles, avant que la soci\u00e9t\u00e9 ne supprime le post.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Nous enqu\u00eatons sur la mani\u00e8re dont un post contenant un lien de phishing a \u00e9t\u00e9 publi\u00e9 depuis ce compte.\u00a0\u00bb<\/p>\n<\/blockquote>\n<p>COLDCARD a confirm\u00e9 l&rsquo;incident dans une d\u00e9claration publique, avertissant ses clients de ne pas ouvrir le lien suspect ni de suivre ses instructions. La soci\u00e9t\u00e9 a pr\u00e9cis\u00e9 que son compte utilise une <strong>authentification \u00e0 deux facteurs hors ligne<\/strong> et que l&rsquo;acc\u00e8s est restreint depuis <strong>2017<\/strong>.<\/p>\n<h2>Enqu\u00eate et S\u00e9curit\u00e9<\/h2>\n<p>Les enqu\u00eateurs examinent actuellement comment ce post a pu \u00eatre publi\u00e9. COLDCARD a contact\u00e9 X et examine les dossiers d&rsquo;acc\u00e8s au compte pour d\u00e9terminer ce qui s&rsquo;est pass\u00e9. Le fabricant a soulign\u00e9 que son seul site Web officiel est <strong>coldcard.com<\/strong> et a annonc\u00e9 qu&rsquo;il publierait des informations suppl\u00e9mentaires apr\u00e8s avoir v\u00e9rifi\u00e9 les r\u00e9sultats.<\/p>\n<p>COLDCARD a \u00e9galement d\u00e9clar\u00e9 qu&rsquo;elle ne pouvait pas identifier de connexion, de session ou d&rsquo;enregistrement d&rsquo;acc\u00e8s correspondant \u00e0 la publication non autoris\u00e9e. La soci\u00e9t\u00e9 a maintenu que ses identifiants et ses mesures d&rsquo;authentification hors ligne restaient s\u00e9curis\u00e9s selon son examen initial.<\/p>\n<h2>Pr\u00e9occupations et Ant\u00e9c\u00e9dents<\/h2>\n<p>Selon un rapport du <strong>11 octobre<\/strong> de TechFlow, COLDCARD a exprim\u00e9 des pr\u00e9occupations concernant la possibilit\u00e9 d&rsquo;un acc\u00e8s non autoris\u00e9 impliquant les syst\u00e8mes internes de X ou des privil\u00e8ges administratifs. La soci\u00e9t\u00e9 aurait demand\u00e9 \u00e0 X d&rsquo;enqu\u00eater sur l&rsquo;incident et de pr\u00e9server les dossiers d&rsquo;acc\u00e8s pertinents.<\/p>\n<p>Il n&rsquo;y a aucune preuve v\u00e9rifi\u00e9e identifiant l&rsquo;individu ou le groupe responsable de la publication du message. Les rapports concernant l&rsquo;incident ont fait r\u00e9f\u00e9rence \u00e0 des publicit\u00e9s all\u00e9gu\u00e9es offrant des comptes administrateurs X sur des march\u00e9s souterrains. COLDCARD n&rsquo;a pas \u00e9tabli de lien entre ces all\u00e9gations et le post de phishing.<\/p>\n<h2>Ant\u00e9c\u00e9dents de S\u00e9curit\u00e9<\/h2>\n<p>Ce nouvel avertissement de phishing survient plusieurs mois apr\u00e8s que COLDCARD a divulgu\u00e9 un probl\u00e8me de s\u00e9curit\u00e9 distinct concernant la mani\u00e8re dont certains appareils g\u00e9n\u00e9raient des phrases de r\u00e9cup\u00e9ration de portefeuille Bitcoin. En <strong>juillet 2026<\/strong>, le fabricant a identifi\u00e9 un probl\u00e8me de firmware qui avait affect\u00e9 le caract\u00e8re al\u00e9atoire utilis\u00e9 pour g\u00e9n\u00e9rer des informations de r\u00e9cup\u00e9ration.<\/p>\n<p>Des rapports ant\u00e9rieurs sur l&rsquo;\u00e9chec de s\u00e9curit\u00e9 du portefeuille Bitcoin de COLDCARD ont li\u00e9 la faiblesse \u00e0 des vols de cryptomonnaies impliquant des portefeuilles cr\u00e9\u00e9s avec des informations de r\u00e9cup\u00e9ration insuffisamment al\u00e9atoires. Une analyse distincte de la vuln\u00e9rabilit\u00e9 du firmware de COLDCARD a discut\u00e9 des pertes estim\u00e9es \u00e0 environ <strong>116 millions de dollars<\/strong> li\u00e9es au probl\u00e8me de s\u00e9curit\u00e9 initial.<\/p>\n<h2>Recommandations aux Clients<\/h2>\n<p>COLDCARD a d\u00e9clar\u00e9 que ses versions de firmware standard recommand\u00e9es actuelles sont <strong>5.6.3<\/strong> pour les appareils Mk4 et Mk5 et <strong>1.5.3Q<\/strong> pour le mod\u00e8le Q. La documentation publi\u00e9e par COLDCARD explique que l&rsquo;installation d&rsquo;un firmware corrig\u00e9 ne r\u00e9pare pas automatiquement une phrase de r\u00e9cup\u00e9ration g\u00e9n\u00e9r\u00e9e \u00e0 l&rsquo;aide d&rsquo;un ancien logiciel vuln\u00e9rable.<\/p>\n<p>Les clients ayant des phrases de r\u00e9cup\u00e9ration affect\u00e9es doivent suivre le processus de remplacement appropri\u00e9 d\u00e9crit dans les directives officielles. Le message de phishing d&rsquo;octobre aurait utilis\u00e9 des pr\u00e9occupations concernant la s\u00e9curit\u00e9 du firmware pour encourager une autre migration de portefeuille.<\/p>\n<p>COLDCARD a r\u00e9affirm\u00e9 que <strong>coldcard.com<\/strong> est le seul site Web officiel de la soci\u00e9t\u00e9 et a conseill\u00e9 aux clients de v\u00e9rifier les t\u00e9l\u00e9chargements de firmware et d&rsquo;utiliser les proc\u00e9dures de s\u00e9curit\u00e9 de l&rsquo;appareil lors de la g\u00e9n\u00e9ration ou du remplacement des informations de r\u00e9cup\u00e9ration de portefeuille.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident de Phishing chez COLDCARD Le fabricant de portefeuilles mat\u00e9riels Bitcoin, COLDCARD, a lanc\u00e9 une enqu\u00eate apr\u00e8s qu&rsquo;un message de phishing non autoris\u00e9 soit apparu sur son compte officiel X le 11 octobre. Ce message dirigeait les utilisateurs vers un site Web frauduleux pr\u00e9tendant offrir des services de s\u00e9curit\u00e9 pour les portefeuilles, avant que la soci\u00e9t\u00e9 ne supprime le post. \u00ab\u00a0Nous enqu\u00eatons sur la mani\u00e8re dont un post contenant un lien de phishing a \u00e9t\u00e9 publi\u00e9 depuis ce compte.\u00a0\u00bb COLDCARD a confirm\u00e9 l&rsquo;incident dans une d\u00e9claration publique, avertissant ses clients de ne pas ouvrir le lien suspect ni de suivre<\/p>\n","protected":false},"author":3,"featured_media":19303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,10655,65,11094,725],"class_list":["post-19304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-coldcard","tag-hack","tag-techflow","tag-x"],"yoast_description":"COLDCARD avertit les utilisateurs de Bitcoin d'une arnaque de phishing li\u00e9e \u00e0 un message frauduleux sur leur compte officiel X, les incitant \u00e0 faire preuve de prudence face aux liens suspects.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/19304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=19304"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/19304\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/19303"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=19304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=19304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=19304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}