ActualitésCryptoLes pertes du hack Coldcard défient les enquêteurs crypto alors que le vol de portefeuilles en self-custody résiste à un décompte précis

Les pertes du hack Coldcard défient les enquêteurs crypto alors que le vol de portefeuilles en self-custody résiste à un décompte précis

Auteur: Cointelegraph·

Points clés

  • CryptoQuant a confirmé 1 432 BTC de pertes en utilisant une méthodologie qui ne comptabilise que les rapports publics des victimes et évite délibérément l'identification des victimes basée sur des motifs afin de prévenir les faux positifs.
  • Galaxy Research a fixé un minimum à forte confiance de 1 730 BTC volés, avec plus de 450 BTC directement confirmés par les rapports de victimes et 730 BTC supplémentaires tracés jusqu'à des victimes non identifiées grâce à des motifs onchain corroborants.
  • TRM Labs a qualifié l'incident de plus grande exploitation de portefeuille matériel de 2026, estimant qu'environ 1 816 BTC d'une valeur d'environ 116 millions de dollars ont été drainés depuis plus de 5 200 adresses réparties en quatre vagues d'attaque.
  • Contrairement aux hacks d'échanges centralisés, les violations de portefeuilles en self-custody ne disposent pas de registre des comptes affectés, obligeant les enquêteurs à construire des estimations de pertes à partir de rapports fragmentaires de victimes plutôt que de données faisant autorité.
  • Chainalysis n'a pas effectué de décompte indépendant des pertes et l'enquêteur blockchain ZachXBT a déclaré publiquement n'avoir pas l'intention de surveiller ou tracer l'incident.
Les pertes du hack Coldcard défient les enquêteurs crypto alors que le vol de portefeuilles en self-custody résiste à un décompte précis

Le hack Coldcard — ciblant les utilisateurs du portefeuille matériel exclusivement Bitcoin fabriqué par Coinkite — met à l'épreuve les capacités des enquêteurs spécialisés en cryptomonnaies, révélant un défi fondamental dans la mesure des pertes liées aux violations de portefeuilles en self-custody : sans registre centralisé des comptes affectés, l'ampleur réelle du vol pourrait ne jamais être définitivement connue.

Les entreprises d'analyse blockchain convergent vers des chiffres différents selon leurs méthodologies, avec des estimations allant des pertes confirmées à des attributions plus larges basées sur des motifs. Cet écart importe au-delà de la simple précision académique : une comptabilité précise des pertes sous-tend les efforts potentiels de restitution aux victimes, façonne l'attention réglementaire sur les normes de sécurité des portefeuilles matériels et informe un marché de l'assurance encore en cours de développement pour les détenteurs en self-custody.

Des estimations divergentes des principales entreprises d'analyse

La plateforme d'analyse blockchain CryptoQuant situe actuellement les pertes confirmées à 1 432 Bitcoin. Galaxy Research et la société de renseignement blockchain TRM Labs indquent tous deux que leurs analyses pointent vers un bilan plus élevé, bien que chaque entreprise distingue soigneusement les pertes directement confirmées par les victimes des fonds attribués à l'attaque via des motifs onchain. TRM Labs a qualifié l'incident de plus grande exploitation de portefeuille matériel de 2026, son analyse pointant vers environ 116 millions de dollars de fonds volés.

Contrairement à un hack d'échange centralisé — où une liste complète des comptes compromis est généralement disponible — les attaques de self-custody laissent les enquêteurs construire des estimations à partir de rapports fragmentaires des victimes plutôt que d'établir un chiffre faisant autorité. Cette limitation structurelle est reconnue depuis longtemps dans l'industrie, mais elle est désormais mise à l'épreuve à grande échelle, soulevant la question de savoir si les outils forensiques existants, conçus à l'origine pour tracer les violations d'échanges et les paiements de rançon, sont suffisamment adaptés à un paysage de menaces où les utilisateurs individuels de portefeuilles sont les cibles principales.

Galaxy trace les pertes au-delà des rapports de victimes

Alex Thorn, de Galaxy, a déclaré à Cointelegraph que l'estimation précédente de la plateforme, allant jusqu'à 1 816 BTC, était un chiffre potentiel plutôt qu'un total de pertes confirmées. Au mardi, Galaxy avait fixé son minimum à forte confiance à 1 730 Bitcoin, un chiffre qui selon Thorn pourrait encore augmenter à mesure que de nouveaux rapports de victimes corroborent les motifs d'attaque.

Galaxy Research a directement confirmé plus de 450 BTC à partir des seuls rapports de victimes, mais ces mêmes rapports ont permis d'identifier d'autres victimes encore inconnues, liées à plus de 730 BTC au total, a expliqué Thorn.

« Nous avons directement confirmé plus de 450 BTC à partir des rapports de victimes, mais leurs rapports ont aidé à identifier d'autres victimes encore inconnues pour un total de plus de 730 BTC », a déclaré Thorn. « Nous retenons encore de nombreux autres BTC que nous suspectons mais pour lesquels nous manquons de corroboration suffisante. »

TRM Labs a indiqué que son traçage indépendant se situe dans la même fourchette que Galaxy. L'analyse récente de l'entreprise a estimé que les attaquants avaient drainé environ 1 816 BTC depuis plus de 5 200 adresses réparties en quatre vagues distinctes.

« Les enquêteurs doivent s'attendre à ce que l'estimation continue d'augmenter avant de se stabiliser », a déclaré à Cointelegraph Ari Redbord, directeur mondial des politiques chez TRM.

À lire aussi : Les hackers Coldcard transfèrent 64 BTC et 200 ETH vers des mixeurs de cryptomonnaies

La méthodologie conservatrice de CryptoQuant

Julio Moreno, directeur de la recherche chez CryptoQuant, a déclaré à Cointelegraph que l'entreprise commence par les rapports publics des victimes — généralement des adresses de portefeuille ou des identifiants de transaction — puis les valide par rapport aux motifs onchain connus associés à l'attaque.

Cette approche donne un bilan confirmé de 1 432 BTC, que Moreno a qualifié de plancher susceptible d'augmenter si davantage de victimes divulguent publiquement leurs adresses compromises.

Moreno a expliqué que CryptoQuant évite délibérément d'identifier les victimes uniquement à partir de motifs onchain, car cela risquerait de produire des faux positifs et une estimation gonflée.

« Étant donné que les Bitcoin volés appartenaient à des individus et non à une entité centralisée, comme un échange, nous ne pouvons confirmer que ce que chaque victime divulgue publiquement », a-t-il déclaré. « Connaître le total des BTC volés est difficile, et ce sera toujours une estimation. »

D'autres enquêteurs se retirent

Chainalysis a déclaré à Cointelegraph ne pas avoir effectué de décompte indépendant des pertes. L'enquêteur blockchain ZachXBT a déclaré publiquement n'avoir pas l'intention de surveiller ou tracer l'incident.

Magazine : Les attaques Coldcard signifient-elles que tous les portefeuilles matériels sont désormais peu sûrs ?