Une lueur d’espoir émerge dans le dossier du piratage massif ayant touché les portefeuilles Coldcard cet été. Après la compromission de plus de 1 800 BTC à la fin du mois de juillet, causée par une faille dans le processus de génération des phrases de récupération, une opération de sauvetage d'envergure a été menée par des hackers éthiques. Le 21 septembre dernier, ces intervenants ont consolidé 52,37 BTC, représentant une valeur d'environ 4,5 millions de dollars, au sein d'un trust juridique spécialisé situé dans l'État du Wyoming. Cette initiative vise à restituer ces actifs numériques à leurs propriétaires légitimes, échappant ainsi aux mains des cybercriminels.
Le mécanisme de récupération a été confié au Crypto Recovery Trust, une entité structurée légalement sous la juridiction du Wyoming et soutenue par des experts juridiques et des spécialistes en sécurité numérique. Contrairement aux pratiques habituelles des acteurs malveillants, ce protocole de restitution est strictement encadré : il ne requiert jamais la transmission de la phrase de récupération, de la clé privée ou du code PIN de l'utilisateur. Pour démontrer leur droit de propriété, les victimes doivent uniquement procéder à la signature d'un message numérique depuis leur propre interface, prouvant ainsi le contrôle de l'adresse source sans jamais compromettre leur sécurité.
Les enjeux de cette affaire restent critiques, car les fonds sauvés ne représentent qu'une fraction marginale, soit environ 2,8 %, du butin total estimé par les analystes de Galaxy Research. Les autorités et les experts en cybersécurité alertent vivement sur les risques de tentatives d'hameçonnage. De nombreux faux services de récupération exploitent la détresse des victimes en leur réclamant des frais de déblocage ou leurs informations confidentielles. Il est impératif pour les détenteurs de portefeuilles concernés d'accéder directement au site officiel du trust et de rester extrêmement vigilants face à toute sollicitation extérieure.
Par ailleurs, une confusion persiste concernant la sécurité technique des appareils. Le constructeur a clairement souligné qu'une simple mise à jour du micrologiciel est insuffisante pour sécuriser une clé privée générée initialement via la version défectueuse. Les utilisateurs ayant configuré leur Coldcard avant le correctif doivent impérativement générer une nouvelle seed et migrer leurs fonds vers une adresse sécurisée. La prudence est de mise, car tant que ces portefeuilles vulnérables restent actifs, ils demeurent des cibles privilégiées tant pour les pirates que pour les initiatives de sauvetage éthique, illustrant la fragilité persistante de ces actifs.