L'exploit de firmware Coldcard draine jusqu'à 70 millions de dollars en Bitcoin alors que le sentiment social atteint un creux record
Points clés
- •L'exploit du firmware Coldcard a entraîné des pertes estimées à environ 1 082 BTC d'une valeur de 70 millions de dollars sur 1 196 adresses, ce qui en fait l'un des plus grands vols liés à des portefeuilles matériels jamais enregistrés.
- •Les données de Santiment ont montré que le sentiment social autour du Bitcoin a chuté à son ratio positif-négatif le plus bas depuis que l'entreprise a adopté sa méthodologie de surveillance actuelle sur les principales plateformes.
- •Coinkite a retracé la vulnérabilité à une erreur de build du firmware introduite dans la version 4.0.0 à partir d'un commit de code de mars 2021 et l'a subsequently corrigée dans la version 4.21.
- •Le Bitcoin a maintenu son prix autour de 63 000 dollars et a préservé son support au-dessus de 60 000 dollars malgré l'incident de sécurité et la dégradation du sentiment social.
- •Le fondateur de Binance, Changpeng Zhao, a publiquement conseillé aux détenteurs de cryptomonnaies de répartir leurs fonds sur plusieurs portefeuilles tout en reconnaissant qu'aucune approche de sécurité n'est entièrement exempte de risques.

Le sentiment sur les réseaux sociaux entourant le Bitcoin a chuté à son niveau le plus négatif jamais enregistré suite à l'exploit du portefeuille matériel Coldcard qui a drainé environ 1 082 BTC, d'une valeur d'environ 70 millions de dollars, auprès des utilisateurs touchés.
Les relevés de sentiment social de Santiment ont confirmé la forte dégradation de l'humeur après un incident de sécurité qui a compromis près de 1 200 portefeuilles en auto-garde. Les données de suivi de Santiment ont montré que, lors de la première journée complète de négociation suivant l'exploit, le ratio entre les commentaires positifs sur le Bitcoin et les publications négatives est tombé à son niveau le plus bas depuis que l'entreprise a adopté sa méthodologie de surveillance actuelle sur X, Reddit, Telegram et d'autres plateformes.
Pourquoi le piratage de Coldcard a touché un nerf sensible
Les détenteurs de cryptomonnaies utilisent des portefeuilles matériels précisément pour protéger leurs actifs contre les menaces opérationnelles et de sécurité auxquelles les plateformes d'échange centralisées sont confrontées régulièrement. La maxime bien connue « Not your keys, not your crypto » a gagné en popularité après que des défaillances précédentes de plateformes d'échange ont laissé les utilisateurs incapables d'accéder à leurs fonds.
L'incident Coldcard, cependant, a miné cette hypothèse fondamentale. Coldcard, fabriqué par Coinkite, est un portefeuille matériel exclusivement dédié au Bitcoin, commercialisé pour son modèle de sécurité en air-gap, ce qui rend une compromission au niveau du firmware particulièrement alarmante pour la communauté de l'auto-garde. Les vols à grande échelle résultant de failles de firmware de portefeuilles matériels ont été relativement rares, la plupart des pertes majeures en cryptomonnaies étant historiquement attribuées à des piratages de plateformes d'échange ou à des vulnérabilités de contrats intelligents. Block a retracé la cause racine à une erreur de build du firmware introduite lorsque Coinkite a livré la version 4.0.0 à partir d'un commit de code daté du 1er mars 2021. Coinkite a par la suite corrigé la vulnérabilité dans la version 4.21.
La résilience du prix du Bitcoin malgré l'amplement des pertes
Le prix du Bitcoin s'est maintenu stable autour de 63 000 dollars au moment du rapport du samedi. La principale cryptomonnaie a clôturé le mois de juillet en territoire positif malgré un léger recul d'environ 1,3 % sur les 24 heures précédentes, selon les données de CoinMarketCap.
Le maintien du support au-dessus du niveau des 60 000 dollars a été perçu comme un signal positif par les observateurs du marché durant une période où les pertes des victimes ont augmenté de manière significative. Cryptopolitan a initialement signalé des pertes estimées à environ 594 BTC, soit environ 38 millions de dollars, au moment où le piratage a fait surface pour la première fois. Ces chiffres ont augmenté brusquement au cours de la journée, la dernière estimation de Galaxy Research situant le total à 70 millions de dollars perdus sur 1 196 adresses.
CZ intervient et ce que le marché surveille
Le fondateur de Binance, Changpeng Zhao, a commenté l'incident via X, déclarant que « même les portefeuilles matériels peuvent avoir des bugs » et recommandant aux détenteurs de répartir leurs fonds sur plusieurs portefeuilles. Il a averti que cette approche comporte ses propres risques et que « rien n'est garanti à 100 %. » Sa publication a recueilli près de 2 000 mentions j'aime en quelques heures.
Les participants au marché surveillent de près les avoirs consolidés de l'attaquant. Un transfert important vers une plateforme d'échange pourrait introduire une pression vendeuse à court terme. Les traders observent également si le Bitcoin peut maintenir son support à 60 000 dollars ; une cassure soutenue sous ce niveau pourrait ouvrir la voie vers 58 000 dollars, tandis qu'une remontée à 64 000 dollars atténuerait le risque de baisse immédiat. L'incident a également ravivé l'attention sur les pratiques de vérification de firmware au sein de l'industrie des portefeuilles matériels, où les utilisateurs examinent de plus en plus si les fabricants d'appareils peuvent garantir l'intégrité des logiciels préinstallés.