Points clés

  • Plus de 130 millions de dollars en Bitcoin ont été volés en raison d’une vulnérabilité critique du firmware affectant les portefeuilles matériels Coldcard

  • Les adresses Bitcoin actives au quotidien ont bondi à 980 000, marquant l’activité la plus élevée depuis décembre 2024 alors que les utilisateurs se précipitent pour sécuriser leurs avoirs

  • Des chercheurs en sécurité ont identifié au moins 15 attaquants distincts exploitant la faiblesse, une potentielle quatrième vague d’attaque étant en cours

  • La cryptomonnaie volée est blanchie via des services de mélange, dont 64 Bitcoin via Wasabi et 200 Ether via Tornado Cash

  • Cet incident de sécurité représente le troisième plus grand piratage de cryptomonnaies enregistré en 2026

Une vulnérabilité de sécurité critique découverte dans les portefeuilles matériels Coldcard a entraîné l’un des plus importants incidents de vol de Bitcoin de 2026, avec des pertes totales dépassant 130 millions de dollars.

Le hacker de #Coldcard, qui a volé 2 055 $BTC(130M), est de nouveau en activité.

Il y a une heure, le pirate a transféré 30,185 $BTC(1,94M) vers un nouveau portefeuille.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3g pic.twitter.com/VTL5UB9xgH

— Lookonchain (@lookonchain) 7 août 2026

Le défaut de sécurité est né d’une erreur de firmware introduite en mars 2021, qui a compromis le caractère aléatoire de la génération de phrases de seed sur les appareils concernés. Cette faiblesse a réduit la force des clés cryptographiques de 128 bits (standard) à seulement 40 bits, permettant aux attaquants de casser la sécurité des portefeuilles par méthodes de force brute sans nécessiter d’accès physique à l’appareil.

Selon l’analyse de Galaxy Digital, l’exploitation a été menée dans au moins trois campagnes d’attaque distinctes, compromettant environ 7 300 portefeuilles individuels. Des éléments suggèrent qu’une quatrième attaque coordonnée pourrait être en cours, ce qui pourrait accroître le dommage financier global.

L’activité réseau explose alors que les utilisateurs répondent à une menace de sécurité

Les données du fournisseur d’intelligence blockchain Glassnode indiquent que les adresses Bitcoin actives ont grimpé à environ 980 000 transactions quotidiennes à la suite de la brèche de sécurité. Il s’agit de la période la plus active du réseau depuis décembre 2024.

Cependant, Glassnode a souligné que cette hausse d’activité provient de mesures de sécurité plutôt que d’un sentiment positif du marché. La société d’analytique a décrit le mouvement comme « une réponse opérationnelle en matière de sécurité, et non un changement de conviction du marché ».

D’anciens avoirs Bitcoin, restés jusque-là dormants et valant près de 200 fois le montant initial du vol, ont été transférés à travers la blockchain, indiquant des mesures de prévention généralisées de la part des détenteurs de cryptomonnaies soucieux de la sécurité de leur portefeuille.

Le déclencheur de cette large réponse du réseau a été un vol de 594 Bitcoin le 31 juillet, d’une valeur d’environ 38 millions de dollars au moment du vol. L’analyse ultérieure de Galaxy Research a confirmé que les pertes totales avaient dépassé 1 596 Bitcoin, soit plus de 100 millions de dollars en valeur.

Cryptomonnaie volée acheminée via des protocoles de confidentialité

La société de surveillance de la sécurité sur blockchain CertiK a documenté l’acheminement des actifs volés vers des services axés sur la confidentialité. Environ 64 Bitcoin d’une valeur de 4,17 millions de dollars ont été transférés vers Wasabi, une plateforme de mélange Bitcoin orientée confidentialité. De plus, les attaquants ont envoyé 200 Ether d’une valeur d’environ 380 000 dollars à Tornado Cash.

#CertiKInsight 🚨

Notre système d’alerte a détecté deux transactions de 200 ETH envoyées à Tornado Cash, liées à l’attaque en cours contre @COLDCARDwallet.

Les fonds ont été transférés de l’adresse BTC vers l’adresse ETH 0x41B7529a411EeA979a8d468bdEBd36b0ad703268 via THORChain avant d’être envoyés à Tornado Cash. pic.twitter.com/JLazHWIEvo

— Alerte CertiK (@CertiKAlert) 5 août 2026

Les analystes de CertiK pensent que certaines transactions pourraient provenir d’attaquants opportunistes plutôt que du groupe à l’origine de l’exploitation. « Nous pensons qu’il s’agit d’un exploiteur plus petit. Il y a probablement quelques imitateurs après l’exploitation initiale », indique un représentant de CertiK.

Selon l’analyse de TRM Labs, la majorité de la cryptomonnaie volée reste regroupée dans un nombre limité d’adresses contrôlées par les attaquants. Les variations dans la méthode d’attaque observées au cours de différentes vagues indiquent l’implication d’au moins 15 acteurs de menace indépendants.

Haseeb Qureshi, associé directeur chez Dragonfly, a observé que certains systèmes d’intelligence artificielle pouvaient identifier la faiblesse de sécurité sous-jacente en moins de 20 minutes. Il a fait valoir que des tests de sécurité assistés par l’IA, minimaux, coûtant environ deux dollars, auraient pu identifier et empêcher cette vulnérabilité.

Les professionnels de la cybersécurité soulignent que la simple mise à jour du firmware de l’appareil ne suffit pas pour les propriétaires des portefeuilles concernés. Les utilisateurs ayant généré des portefeuilles sur des appareils Coldcard compromis sont fortement invités à créer entièrement de nouveaux portefeuilles et à transférer immédiatement leurs avoirs en cryptomonnaies.

D’après les pertes confirmées, la faille de sécurité de Coldcard constitue actuellement le troisième plus grand incident de vol de cryptomonnaies de 2026.

L’article « Breach du portefeuille matériel Coldcard : des hackers blanchissent 130M$ en Bitcoin via des services de mélange » est apparu pour la première fois sur Blockonomi.