ActualitésCryptoL'exploit ColdCard déclenche la plus forte hausse des transferts Bitcoin par les petits détenteurs depuis l'effondrement de FTX

L'exploit ColdCard déclenche la plus forte hausse des transferts Bitcoin par les petits détenteurs depuis l'effondrement de FTX

Auteur: BitcoinKE·

Points clés

  • Environ 39 600 BTC ont été transférés lors de transactions inférieures à 1 BTC le 31 juillet 2026, le volume quotidien le plus élevé par les petits détenteurs depuis l'effondrement de FTX en novembre 2022.
  • L'exploit ColdCard a entraîné le vol d'environ 1 367 BTC sur environ 4 585 adresses lors de trois vagues coordonnées, d'une valeur de près de 89 millions de dollars.
  • La vulnérabilité provient d'une faille du firmware affectant les appareils ColdCard fabriqués entre 2021 et 2025, qui générait des graines de portefeuille prévisibles, permettant aux attaquants de reconstituer les clés privées sans accès physique.
  • Contrairement aux incidents habituels de portefeuilles matériels impliquant de l'hameçonnage ou des logiciels malveillants, cet exploit représente une défaillance systémique de la génération de nombres aléatoires cryptographiques de l'appareil lui-même.
  • Les chercheurs en sécurité conseillent aux utilisateurs affectés de transférer tous les fonds vers des portefeuilles générés sur des appareils de fabricants différents et d'éviter de réutiliser toute adresse dérivée des graines vulnérables.
L'exploit ColdCard déclenche la plus forte hausse des transferts Bitcoin par les petits détenteurs depuis l'effondrement de FTX

Les détenteurs de Bitcoin ont déplacé près de 40 000 BTC dans des transactions de moins de 1 BTC suite à l'exploit en cours du portefeuille ColdCard, marquant le plus grand mouvement quotidien des petits détenteurs depuis l'effondrement de FTX en novembre 2022, selon CryptoQuant.

ColdCard, fabriqué par Coinkite, a été l'un des portefeuilles matériels exclusivement Bitcoin les plus recommandés parmi les défenseurs de l'auto-conservation, rendant cette faille particulièrement perturbatrice pour une communauté qui a longtemps considéré les appareils matériels dédiés comme le standard de référence pour le stockage hors ligne des clés privées.

Julio Moreno, directeur de la recherche chez CryptoQuant, a rapporté que 39 600 BTC ont été transférés le 31 juillet 2026 — juste en deçà des 39 900 BTC déplacés le 16 novembre 2022, quelques jours après le dépôt de bilan de FTX.

« Les petits détenteurs de Bitcoin n'avaient pas déplacé cette quantité de BTC en une seule journée depuis l'effondrement de FTX », a écrit Moreno. « 39,6K BTC transférés le 31 juillet après le hack de ColdCard, 39,9K BTC transférés le 16 novembre 2022, quelques jours après l'effondrement de FTX. Il s'agit de transferts Bitcoin < 1 BTC. » Il a ajouté qu'il était encourageant de voir les utilisateurs « passer à l'action » pour sécuriser leurs fonds.

Ce pic survient alors que l'exploit présumé de ColdCard continue de s'étendre. Les chercheurs estiment désormais que l'attaque s'est déroulée en trois vagues coordonnées, avec environ 1 367 BTC volés sur environ 4 585 adresses, d'une valeur de près de 89 millions de dollars aux prix actuels.

The $90 million ColdCard $BTC wallet drain sees #Bitcoin drop as small holders seek refuge on centralized exchanges. The incident has become one of the #LARGEST ATTACKS ever targeting BITCOIN SELF CUSTODY through cryptographic key generation rather than malware, phishing or… pic.twitter.com/wqPL7eQUMa
— BitKE (@BitcoinKE) August 3, 2026

L'incident est devenu l'une des plus grandes défaillances de l'auto-conservation du Bitcoin ces dernières années, incitant des milliers d'utilisateurs à déplacer leurs fonds vers de nouveaux portefeuilles ou des plateformes d'échange centralisées par précaution.

L'exploit provient d'une faille du firmware qui générait des graines de portefeuille prévisibles sur les appareils ColdCard affectés fabriqués entre 2021 et 2025. Étant donné que la vulnérabilité permettait aux attaquants de reconstituer mathématiquement les clés privées sans accès physique au portefeuille matériel, les chercheurs en sécurité estiment qu'il s'agit d'un type de défaillance de portefeuille matériel fondamentalement différent des attaques classiques par hameçonnage ou par logiciel malveillant. La plupart des incidents de portefeuilles matériels documentés précédemment impliquaient une falsification de la chaîne d'approvisionnement, de l'ingénierie sociale ou des erreurs utilisateur dans la gestion des phrases de récupération — et non une défaillance systémique de la génération de nombres aléatoires cryptographiques de l'appareil lui-même.

Les chercheurs en sécurité conseillent aux utilisateurs qui ont généré des graines de portefeuille sur des appareils ColdCard affectés de considérer ces portefeuilles comme compromis, de transférer tous les fonds vers un portefeuille nouvellement généré en utilisant un appareil d'un fabricant différent ou une source d'entropie vérifiée indépendamment, et d'éviter de réutiliser toute adresse dérivée de la graine vulnérable.

L'incident a ravivé le débat sur l'auto-conservation du Bitcoin. Certains utilisateurs affirment que les portefeuilles hors ligne correctement générés restent le moyen le plus sûr de détenir du Bitcoin, tandis que d'autres ont transféré leurs actifs vers des dépositaires ou des ETF Bitcoin au comptant suite à la faille.