Les pertes du piratage COLDCARD atteignent 2 055 BTC sur plus de 7 700 portefeuilles, pour un total de 130 millions de dollars
Points clés
- •Galaxy Research estime que les pertes totales liées à l'exploit COLDCARD ont atteint 2 055 BTC, d'une valeur d'environ 130 millions de dollars.
- •L'analyse on-chain a identifié plus de 7 700 adresses Bitcoin affectées, ce nombre augmentant au fur et à mesure de l'avancée de l'enquête.
- •COLDCARD, produit par Coinkite, basée à Toronto, était largement considéré comme un portefeuille matériel premium offrant une sécurité air-gappée via ses interfaces SD card et NFC.
- •La majorité des vols majeurs de cryptomonnaies ces dernières années ont ciblé des exchanges, des cross-chain bridges ou des protocoles DeFi, ce qui rend les compromissions à grande échelle de portefeuilles matériels peu courantes.
- •Les experts en sécurité recommandent des mesures telles que la mise à jour du firmware, l'achat d'appareils directement auprès des fabricants, l'utilisation de phrases secrètes BIP39 et l'adoption de configurations de portefeuille multisignature pour réduire les risques.

L'ampleur de l'exploit du portefeuille matériel COLDCARD continue de s'élargir, des données blockchain mises à jour révélant que les pertes dépassent largement les premiers rapports. Une nouvelle analyse on-chain a identifié des milliers de portefeuilles supplémentaires affectés, faisant de cet incident l'une des plus importantes compromissions de portefeuilles matériels de ces dernières années. COLDCARD, produit par Coinkite, basée à Toronto, est largement utilisé par les détenteurs de Bitcoin cherchant spécifiquement une sécurité air-gappée via ses interfaces SD card et NFC, son architecture à double secure element et sa conception matérielle open source — des caractéristiques qui l'avaient positionné comme une option premium pour les utilisateurs privilégiant le contrôle souverain de leurs clés.
Les pertes estimées atteignent 130 millions de dollars
Selon les données de Galaxy Research, partagées publiquement par la plateforme d'analyse blockchain Lookonchain, les dégâts totaux liés à l'exploit COLDCARD ont désormais atteint 2 055 BTC, soit une valeur d'environ 130 millions de dollars aux prix actuels du marché.
This is insane! According to @glxyresearch, the total losses from the #Coldcard hack may have reached 2,055 $BTC ($130M). More than 7,700 victim addresses have been affected. pic.twitter.com/GizWlDbYpz — Lookonchain (@lookonchain) August 4, 2026
La dernière estimation identifie plus de 7 700 adresses Bitcoin affectées. Les rapports précédents faisaient état d'un nombre inférieur de portefeuilles compromis et de pertes globales moins élevées, ce qui suggère que les enquêteurs continuent de découvrir des adresses supplémentaires affectées au fur et à mesure de leur analyse blockchain. Pour mettre ce chiffre en perspective, la plupart des vols majeurs de cryptomonnaies ces dernières années ont impliqué des exchanges, des cross-chain bridges ou des protocoles DeFi plutôt que des compromissions de portefeuilles matériels — plaçant cet incident dans une catégorie peu courante de pertes d'autocustodie à grande échelle.
L'analyse on-chain révèle une exposition plus large
Les chiffres actualisés ont été compilés en traçant les transactions directement sur la blockchain plutôt qu'en s'appuyant sur les déclarations volontaires des utilisateurs affectés. Les chercheurs ont continué à cartographier le flux des fonds volés et à identifier les adresses liées à l'exploit. Le registre public de Bitcoin permet ce type de traçage a posteriori, bien que les techniques de renforcement de la confidentialité puissent compliquer les efforts de récupération des fonds.
Ces statistiques révisées soulignent l'ampleur et l'importance du vol, qui continue de croître et d'affecter un segment de plus en plus large de la communauté Bitcoin.
La sécurité des portefeuilles matériels soumise à un examen renouvelé
COLDCARD a longtemps été considéré comme l'un des principaux portefeuilles matériels pour les utilisateurs de Bitcoin cherchant un contrôle maximal sur leurs fonds. Cependant, cet incident a ravivé le débat sur la sécurité des dispositifs d'autocustodie.
Contrairement aux piratages d'exchanges centralisés, les attaques contre les portefeuilles matériels peuvent compromettre directement des utilisateurs individuels, en particulier lorsque des vulnérabilités existent dans le firmware ou les processus de création de portefeuille. Les experts en sécurité ont systématiquement souligné l'importance de maintenir le firmware à jour, d'acheter les appareils directement auprès des fabricants pour éviter toute altération de la chaîne d'approvisionnement, et de suivre les recommandations du fabricant pour réduire les risques. Parmi les mesures de protection supplémentaires couramment recommandées figurent la protection par phrase secrète BIP39 et les configurations de portefeuille multisignature nécessitant plusieurs appareils pour autoriser les transactions.
Le débat sur l'autocustodie s'intensifie
Avec plusieurs défaillances retentissantes d'exchanges ces dernières années, les investisseurs en Bitcoin se sont de plus en plus tournés vers les solutions d'autocustodie. Si l'autocustodie élimine le risque de contrepartie, elle place également le fardeau de la sécurité entièrement sur le propriétaire du portefeuille et le fabricant de l'appareil.
L'incident COLDCARD sert de nouveau rappel que les pratiques en matière de sécurité matérielle, firmware et opérationnelle sont des composantes critiques de la protection des actifs numériques. À mesure que l'enquête on-chain se poursuit, les utilisateurs comme les fournisseurs de portefeuilles font face à une pression croissante pour renforcer les mesures de sécurité et atténuer le potentiel d'exploits futurs à grande échelle.