ActualitésCryptoPlus de 1 082 BTC volés sur des portefeuilles Coldcard lors d'une faille de sécurité de 41 minutes

Plus de 1 082 BTC volés sur des portefeuilles Coldcard lors d'une faille de sécurité de 41 minutes

Auteur: Coinfomania·

Points clés

  • Un total de 1 082,65 BTC a été volé sur environ 1 196 adresses Coldcard lors d'une attaque de 41 minutes exécutée avant la divulgation publique de la vulnérabilité sous-jacente.
  • Les enquêteurs suspectent que l'attaquant ait utilisé un compte payant de services blockchain, et la piste hors chaîne laissée derrière lui rend la récupération des fonds volés plus difficile.
  • Cette faille n'a provoqué aucun mouvement de prix majeur du Bitcoin, mais elle pourrait affecter la confiance des traders et la demande de solutions de stockage sécurisé.
  • L'enquête se poursuit, les observateurs attendant un éventuel avis de sécurité ou une réponse de micrologiciel de Coinkite, et surveillant si les équipes d'analyse parviennent à retracer les fonds sur la chaîne.
  • L'incident est notable car les grands vols de cryptomonnaies, comme la faille d'environ 1,5 milliard de dollars subie par la plateforme d'échange Bybit en février 2025, ont historiquement visé bien plus souvent les plateformes d'échange centralisées que les appareils matériels personnels.
Plus de 1 082 BTC volés sur des portefeuilles Coldcard lors d'une faille de sécurité de 41 minutes

Plus de 1 082 bitcoins — précisément 1 082,65 BTC — ont été volés sur des portefeuilles matériels Coldcard lors d'une faille de sécurité qui s'est déroulée en seulement 41 minutes, avant que la vulnérabilité sous-jacente ne soit publiquement divulguée. L'incident a été signalé par KuCoin dans une publication sur X, qui décrivait une attaque sophistiquée ayant potentiellement utilisé un compte payant de services blockchain.

Le déroulement de l'attaque

Le vol a drainé des fonds d'environ 1 196 adresses Coldcard, marquant un moment préoccupant pour la sécurité du Bitcoin. La rapidité avec laquelle l'attaque s'est déroulée soulève des questions sur les vulnérabilités des systèmes de portefeuilles permettant de telles exploitations. Les enquêteurs sont désormais chargés de retracer la piste hors chaîne laissée par l'attaquant, une complication qui rend la récupération des fonds volés plus difficile.

Les faits clés

  • 1 082,65 BTC ont été prélevés sur des portefeuilles Coldcard.
  • L'attaque a été exécutée en 41 minutes, avant la divulgation publique de la vulnérabilité.
  • Environ 1 196 adresses Coldcard ont été touchées.
  • Les enquêteurs suspectent l'utilisation d'un compte payant de services blockchain.
  • La piste hors chaîne laissée par l'attaquant complique la récupération des fonds.

Contexte de marché et de l'industrie

Aucun mouvement de prix majeur n'a été signalé en lien avec cette faille, qui survient alors que le marché des cryptomonnaies envoie des signaux mitigés. Selon le rapport, l'incident pourrait affecter la confiance des traders et la demande de solutions de stockage sécurisé, et il s'ajoute au débat en cours autour de la posture de sécurité du Bitcoin.

Coldcard est un portefeuille matériel bien connu, conçu pour stocker des bitcoins en toute sécurité. Produit par Coinkite, entreprise basée à Toronto, il s'agit d'un appareil dédié exclusivement au Bitcoin qui peut être utilisé en mode isolé du réseau (air-gapped), signant les transactions via carte SD ou codes QR sans jamais se connecter à Internet — une conception ancrée dans le principe de self-custody, qui consiste à détenir ses propres clés privées plutôt qu'à faire confiance à une plateforme d'échange. Ce contexte fait partie de ce qui rend l'incident notable : les vols majeurs de cryptomonnaies ont historiquement visé bien plus souvent les plateformes d'échange centralisées et les services en ligne que les appareils matériels personnels, le plus important enregistré restant la faille d'environ 1,5 milliard de dollars subie par la plateforme d'échange Bybit en février 2025. Cette attaque souligne l'importance de mesures de sécurité robustes au sein de l'écosystème des cryptomonnaies, d'autant que de plus en plus d'utilisateurs dépendent de portefeuilles numériques pour leurs actifs. Les autorités de réglementation et les plateformes d'échange pourraient devoir réexaminer leurs protocoles de sécurité afin de prévenir de futurs incidents. Le rapport a également noté des implications potentielles sur la perception des portefeuilles Bitcoin et des plateformes d'échange à la suite de cette faille.

Les prochaines étapes

L'enquête sur le piratage de Coldcard est en cours. Les points de vigilance immédiats incluent la publication éventuelle d'un avis de sécurité ou d'une réponse de micrologiciel (firmware) par Coinkite, ainsi que la capacité des équipes d'analyse blockchain à suivre les fonds volés sur la chaîne malgré la piste hors chaîne signalée par les enquêteurs. Ce type d'incidents tend également à raviver l'attention sur les recommandations de longue date concernant les portefeuilles matériels, comme l'achat des appareils directement auprès du fabricant et la vérification des signatures de micrologiciel avant utilisation. L'incident devrait susciter un examen accru de la sécurité des portefeuilles et pourrait influencer l'approche de la gestion des risques par les acteurs du marché à court terme. À mesure que le paysage des cryptomonnaies évolue, l'accent mis sur la sécurité devrait devenir un facteur crucial pour les participants au marché. Les informations actuellement disponibles reposent sur des analyses en cours et peuvent évoluer à mesure que de nouvelles données apparaissent.

Publié par Coinfomania le 23 août 2026.