Galaxy Research estime que les vols de bitcoin liés à Coldcard dépassent 100 millions de dollars sur trois vagues d'attaques confirmées
Points clés
- •La division recherche de Galaxy estime que les vols de bitcoin confirmés liés au portefeuille matériel Coldcard ont dépassé 100 millions de dollars sur trois vagues d'attaques distinctes.
- •Les pertes confirmées sont liées à une vulnérabilité de génération de seed dans les appareils Mk3 de Coldcard plutôt qu'à du phishing ou à une erreur utilisateur.
- •Le chiffre révisé de 100 millions de dollars ne représente que les vols vérifiés et n'inclut pas l'ensemble des utilisateurs potentiellement affectés.
- •Suite à l'exploitation, certains investisseurs ont inversé le schéma habituel post-crise en renvoyant leur bitcoin vers les plateformes d'échange au lieu de le retirer pour l'auto-conservation.
- •Galaxy a lancé un fonds de sécurité bitcoin de 5 millions de dollars lié à l'incident Coldcard pour soutenir des efforts de sécurité plus larges.

La division recherche de Galaxy estime désormais que les vols de bitcoin confirmés liés au portefeuille matériel Coldcard ont dépassé 100 millions de dollars, répartis sur trois vagues d'attaques distinctes. Ce chiffre représente une escalade significative dans ce qui est devenu l'un des incidents de sécurité d'auto-conservation les plus surveillés de l'année, et souligne une réalité inconfortable pour la communauté bitcoin : même les appareils spécifiquement conçus pour le stockage hors ligne de clés peuvent abriter des faiblesses exploitables.
Les estimations révisées de Galaxy
Selon des reportages sur les conclusions de l'entreprise, la division recherche de Galaxy catégorise les pertes confirmées en trois vagues d'attaques distinctes plutôt qu'en une seule exploitation continue. Le total de 100 millions de dollars marque une forte hausse par rapport à l'analyse précédente de Galaxy, qui avait porté l'estimation des pertes liées à Coldcard à 70 millions de dollars à mesure que de nouveaux portefeuilles affectés étaient identifiés et tracés.
Galaxy établit une distinction claire entre les vols confirmés et un ensemble plus large de pertes suspectées qui restent non quantifiées. Le chiffre révisé ne reflète que les cas vérifiés, et non l'ampleur totale des utilisateurs potentiellement affectés.
L'importance pour les détenteurs de bitcoin est considérable. Coldcard, fabriqué par Coinkite, est un appareil de stockage à froid largement adopté, spécifiquement commercialisé pour la sécurité d'auto-conservation. Son attrait a longtemps reposé sur sa conception « air-gapped » — l'appareil est conçu pour fonctionner sans connexion internet directe, une fonctionnalité destinée à minimiser l'exposition aux attaques à distance. Une perte confirmée à neuf chiffres concentrée sur une seule ligne de produits matériels soulève des questions pressantes sur la manière dont les compromissions se sont produites et sur la question de savoir si d'autres utilisateurs restent à risque. Les portefeuilles matériels de fabricants tels que Coldcard, Ledger et Trezor ont été largement promus comme la norme de référence pour l'auto-conservation au cours des années qui ont suivi les défaillances majeures de plateformes d'échange comme Mt. Gox et FTX, qui ont érodé la confiance dans les plateformes centralisées, rendant cet incident particulièrement conséquent pour le récit plus large de l'auto-conservation.
Trois vagues d'attaques et la vulnérabilité de génération de seed
L'analyse de Galaxy regroupe les vols confirmés en trois vagues, bien que le rapport ne précise pas les dates exactes, l'ordre chronologique ou les méthodes d'attaque distinctes derrière chaque vague individuelle.
Un fil conducteur reliant les incidents concerne la génération de seed. Coinkite a publié un avertissement lié à la génération de seed Mk3 — le processus par lequel la phrase de récupération d'un portefeuille est créée. La phrase seed d'un portefeuille fonctionne comme sa clé maîtresse : quiconque peut la reconstituer ou la prédire obtient un contrôle total sur les fonds associés. Une faiblesse dans la génération de seed peut potentiellement permettre à un attaquant de reconstituer les clés cryptographiques protégeant les fonds d'un utilisateur sans avoir besoin d'un accès physique à l'appareil ni d'aucune interaction de phishing avec l'utilisateur.
Ce qui reste non spécifié, c'est la manière dont chacune des trois vagues correspond à des méthodes, des calendriers ou des groupes d'attaquants spécifiques. Ces mécanismes ne sont pas détaillés dans les preuves disponibles et ne doivent pas être déduits au-delà de ce que Galaxy et Coinkite ont officiellement déclaré.
Réaction du marché et réponse de l'industrie
L'incident a déjà produit des effets observables sur le comportement du marché. CoinDesk a rapporté que, contrairement à l'effondrement de FTX — qui avait incité les investisseurs à retirer leur bitcoin des plateformes d'échange — l'exploitation de Coldcard a conduit certains investisseurs à renvoyer leur bitcoin vers les plateformes d'échange, inversant le récit habituel d'auto-conservation. Cette inversion est notable car elle reflète un changement dans la manière dont certains utilisateurs pèsent les risques relatifs de l'auto-conservation par rapport à la conservation sur plateforme d'échange. CoinDesk a cadré son reportage autour d'un chiffre de 88 millions de dollars pour l'exploitation.
Galaxy a également pris des mesures concrètes au-delà de son analyse de recherche, lançant un fonds de sécurité bitcoin de 5 millions de dollars lié à cet épisode.
Implications pour la sécurité de l'appareil par rapport à l'erreur utilisateur
Une distinction critique dans cet incident est le lien apparent entre les pertes confirmées et la manière dont les clés ont été générées sur l'appareil lui-même, plutôt qu'avec des attaques de phishing individuelles ou une manipulation négligente des clés par les utilisateurs. Cela oriente la responsabilité vers le processus matériel et logiciel plutôt que vers la seule erreur utilisateur — une distinction qui revêt une importance significative pour la manière dont l'industrie des portefeuilles matériels et ses clients évaluent et répondent au risque.
Pour les utilisateurs actuels ou potentiels de Coldcard, les conseils pratiques se concentrent sur l'avertissement concernant la génération de seed. Les utilisateurs qui s'appuient sur des appareils potentiellement affectés devraient suivre les recommandations officielles de Coinkite sur la vérification ou la régénération de leurs portefeuilles.
L'ampleur des pertes confirmées — un total à neuf chiffres concentré sur une seule ligne de portefeuilles matériels et réparti sur trois vagues distinctes — place cet incident parmi les événements de sécurité d'auto-conservation les plus conséquents documentés cette année, et s'ajoute à l'examen continu des pratiques de génération de seed dans l'ensemble de l'écosystème des portefeuilles matériels.
Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier ou en investissement.