Les violations de données exposent les utilisateurs de portefeuilles crypto à des risques accrus
Des violations de données récentes survenues dans deux entreprises de transport ont accru les risques pour les propriétaires de cryptomonnaies utilisant des portefeuilles matériels, révélant des vulnérabilités dans l’écosystème technologique lié à l’industrie de la crypto.
Les fabricants de portefeuilles matériels pour cryptomonnaies, Trezor et SafePal, ont rapporté que des milliers de leurs clients avaient vu leurs données personnelles, notamment noms, adresses, adresses électroniques et numéros de téléphone, volées lors d’incidents distincts impliquant leurs partenaires de transport. Ces informations avaient été fournies par les entreprises de portefeuilles pour faciliter l’envoi des unités matérielles aux clients.
Bien que la sécurité des portefeuilles matériels demeure intacte, ces dispositifs fonctionnant hors ligne pour prévenir le piratage en ligne, les violations soulignent la faiblesse de la chaîne d’approvisionnement. Les hackers visaient spécifiquement les entreprises de transport pour recueillir des informations sur des personnes fortunées, les exposant à d’éventuelles attaques dans le monde réel.
De telles attaques, appelées attaques par clé anglaise en raison de l’utilisation d’armes, se multiplient de manière inquiétante. Selon la société de sécurité blockchain CertiK, les rapports d’attaques par clé anglaise ont augmenté de 75 % en 2025 par rapport à l’année précédente, les criminels ayant volé environ 40 millions de dollars aux victimes. La société Chainalysis a indiqué que cette année, environ 30 millions de dollars de pertes étaient attribuées à la violence des gangs, y compris des enlèvements et des invasions de domicile visant à forcer les individus à révéler leurs phrases clés pour accéder à leurs cryptomonnaies.
La phrase clé est cruciale, car elle permet à l’attaquant d’accéder de manière irréversible aux actifs de cryptomonnaie de la victime sur la blockchain publique. Suite aux violations, Trezor et SafePal ont conseillé à leurs clients de rester vigilants face aux tentatives de phishing qui exploitent les informations personnelles volées pour tenter de dérober des cryptomonnaies.
Dans un incident notable survenu plus tôt ce mois-ci, des hackers ont réussi à voler plus de 130 millions de dollars en cryptomonnaies directement sur la blockchain en exploitant des vulnérabilités du portefeuille matériel Coldcard de Coinkite. Ces hackers, toujours non identifiés, ont réussi à prédire et à générer les phrases clés créées hors ligne par les dispositifs Coldcard, leur permettant d’accéder aux fonds des clients, malgré la conception sécurisée prévue des portefeuilles.
Un client touché a raconté son expérience sur les réseaux sociaux, affirmant avoir respecté toutes les pratiques de sécurité recommandées ; cependant, la vulnérabilité provenait d’un problème de codage qui persistait depuis 2021. Cet incident souligne encore plus la complexité et les risques potentiels associés à l’écosystème des portefeuilles matériels.
Alors que les attaques deviennent plus sophistiquées, les parties prenantes de l’espace cryptographique sont appelées à renforcer leurs mesures de sécurité et à rester attentives aux nouvelles menaces potentielles.