Le nombre d'adresses actives de bitcoin affiche un pic à 980 000 suite à l'exploitation de Coldcard ayant drainé jusqu'à 100 M$

iconCryptoBriefing
Partager
AI summary iconRésumé
Actualités sur le bitcoin : le nombre d'adresses actives a atteint 980 000 le 31 juillet 2026, alors que les utilisateurs ont quitté les wallets Coldcard Mk3 après qu'une exploitation DeFi a révélé des phrases secrètes. Coinkite a averti d'une faille dans le firmware 4.0.1 le 30 juillet, provoquant des retraits massifs. Les attaquants ont volé 1 367 à 1 596 BTC, soit 89 M$ à 100 M$. Un correctif a été publié dans le firmware 5.0.3 au début d'août.

Le 31 juillet 2026, le nombre d'adresses actives du bitcoin a atteint environ 980 000, le niveau le plus élevé depuis décembre 2024. Avant d'interpréter cela comme un signe d'un marché haussier qui se réveille, voici la chose : ce n'était pas l'enthousiasme qui poussait cette hausse. C'était la panique.

Le pic est survenu un jour après que Coinkite, le fabricant des portefeuilles matériels Coldcard, ait publié une alerte de sécurité d'urgence révélant une vulnérabilité critique sur ses appareils Mk3. Des milliers de détenteurs de bitcoin ont précipité le transfert de leurs fonds hors des portefeuilles compromis, provoquant une forte augmentation de l'activité sur le réseau, sans lien avec le sentiment du marché.

Ce que l'exploitation a réellement été

La vulnérabilité remonte à une mise à jour du micrologiciel, version 4.0.1, publiée en mars 2021. Cette mise à jour contenait une faille dans le générateur de nombres aléatoires de l'appareil, le composant chargé de générer l'entropie qui rend une phrase secrète cryptographiquement sécurisée.

Publicité

Coinkite a publié son avis le 30 juillet, invitant tout utilisateur ayant généré des seeds sur le micrologiciel affecté à considérer ces seeds comme compromises et à transférer ses fonds immédiatement. D'ici le 31 juillet, le réseau a été inondé de transactions de mouvements préventifs.

Le nombre d'adresses actives est passé d'environ 645 000 le 30 juillet à environ 980 000 le jour suivant. Ce bond d'un seul jour de plus de 330 000 adresses reflète directement le nombre de personnes qui se sont précipitées simultanément.

Les attaquants n’ont pas attendu que les utilisateurs agissent en premier. Un retrait coordonné des wallets vulnérables a commencé le 30 juillet, touchant entre environ 4 585 et 7 300 adresses à travers plusieurs vagues. Les adresses ciblées avaient une moyenne de dormance d’environ trois ans, ce qui suggère que les attaquants ont identifié méthodiquement des wallets inactifs depuis l’époque du micrologiciel vulnérable.

Les pertes confirmées issues de ces attaques coordonnées se situent entre 1 367 et 1 596 BTC, ce qui équivaut à environ 89 millions de dollars à plus de 100 millions de dollars aux prix actuels. Les analystes ont noté que si des vagues d'attaques ultérieures se poursuivaient, les pertes totales pourraient dépasser 2 000 BTC, soit environ 130 millions de dollars.

Pourquoi c'est plus grand qu'une seule marque de wallet matériel

Coinkite a répondu avec la version du micrologiciel 5.0.3, publiée début août 2026, qui corrige le défaut du GNR. Mais les dommages subis par les utilisateurs concernés étaient déjà faits. Vous pouvez mettre à jour un micrologiciel ; vous ne pouvez pas réapprovisionner un wallet.

Ce que cela signifie pour les investisseurs en bitcoin

L'incident de sécurité survient à un moment intéressant pour l'infrastructure d'investissement du bitcoin. Les ETF spot bitcoin accumulent des actifs et offrent une garde de niveau institutionnel à un segment croissant d'investisseurs de détail qui géraient auparavant leurs propres clés. Les analystes suivant l'incident ont souligné que des événements comme celui-ci pourraient accélérer les flux de capitaux vers des véhicules d'investissement réglementés où la garde est gérée par des opérations professionnelles dotées d'assurance, d'audits et de redondance.

Pour les détenteurs actifs de bitcoin utilisant encore des appareils Coldcard Mk3, l'action immédiate est simple : vérifiez quelle version du firmware était active au moment de la génération de votre seed. Si elle se trouve dans la fenêtre affectée, considérez cette seed comme compromise, indépendamment du fait que votre wallet ait été ou non touché. Générez une nouvelle seed sur une version du firmware corrigée, transférez les fonds vers le nouveau wallet, et considérez l'ancien ensemble d'adresses comme abandonné.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.