Piratage du Coldcard en 2026 provoque une perte de 116 M$ et un mouvement de 210 000 BTC

iconIncrypted
Partager
AI summary iconRésumé
Une faille de sécurité sur un wallet matériel Coldcard fin juillet 2026 a entraîné une perte de 116 millions de dollars, avec 210 000 BTC déplacés depuis des détenteurs à long terme. TRM Labs a classé cet incident comme le troisième plus grand piratage crypto de 2026, lié à une faille de firmware remontant à mars 2021. Cette vulnérabilité a permis des attaques par force brute sur les phrases secrètes, entraînant le vol de 1 816 BTC depuis plus de 5 200 adresses. Glassnode a noté que ce déplacement de BTC correspond à la plus importante sortie depuis décembre 2024. Chainalysis a constaté que les utilisateurs canadiens représentaient 25 % des pertes, avec des impacts majeurs en Australie, aux États-Unis et en Thaïlande. Cet incident soulève des questions sur la stabilité du prix du BTC et sa domination face à une augmentation des préoccupations liées à la sécurité.
  • Après le piratage de Coldcard, les détenteurs à long terme ont déplacé 210 000 BTC.
  • L'attaque du wallet a été l'une des plus importantes en 2026.
  • Une erreur commise il y a cinq ans a coûté aux détenteurs de bitcoin au moins 116 millions de dollars.

Après un important piratage des portefeuilles matériels Coldcard à la fin juillet 2026, le réseau Bitcoin a connu une activité sans précédent de la part des détenteurs à long terme. Selon Glassnode, au cours de la semaine écoulée, environ 210 000 BTC ont été transférés depuis des portefeuilles qui n'avaient pas déplacé de fonds depuis au moins 155 jours.

Dans ce contexte, TRM Labs a estimé les pertes dues au troisième plus grand piratage de l'année à 116 millions de dollars, Chainalysis a signalé des pertes importantes parmi les utilisateurs canadiens, et les chercheurs soulignent que cela relève davantage d'une migration massive d'actifs vers de nouvelles adresses que d'une vente panique.

Infographie chiffrée.

Le piratage du Coldcard a déclenché le plus grand mouvement de « vieux » bitcoin depuis 2024

Les analystes de Glassnode ont rapporté que, au cours de la semaine écoulée, les détenteurs à long terme (LTH) ont déplacé environ 210 000 BTC.

Il s'agit de la plus forte baisse des avoirs pour cette cohorte d'investisseurs depuis décembre 2024, lorsque le bitcoin a atteint pour la première fois la barre des 100 000 $ .

La quantité totale détenue par les détenteurs de bitcoin à long terme au cours de la dernière année. Source : Glassnode.

Chez Glassnode, les détenteurs à long terme sont définis comme les adresses dont les pièces n'ont pas été déplacées pendant au moins 155 jours. Ce groupe est traditionnellement considéré comme « l'argent intelligent », car il ignore généralement la volatilité à court terme.

Avant l'incident Coldcard, ils contrôlaient près de 15 millions de BTC. Après le déplacement des pièces, ce chiffre est tombé à environ 14,7 millions de BTC.

Contrairement aux cycles précédents, ce coup-ci, le mouvement de masse des pièces n'a pas eu lieu aux plus hauts historiques, a noté CoinDesk.

Historiquement, de grands transferts de LTH ont été observés près des sommets du marché — en mars 2021, mars 2024 et décembre 2024 — lorsque les investisseurs expérimentés ont réalisé des bénéfices.

La situation est différente maintenant : le bitcoin est négocié près de 64 000 $, selon TradingView — environ 50 % en dessous du record historique d'octobre 2025. C'est pourquoi les analystes pensent que la plupart des transferts sont liés non pas à une vente, mais à un changement d'emplacement de stockage des actifs après la découverte d'une vulnérabilité critique.

Un bug de cinq ans a conduit à l'une des plus grandes failles de l'année

Selon TRM Labs, l'attaque contre Coldcard a été le troisième plus grand piratage de crypto-monnaies de 2026.

Selon l'entreprise, à partir du 30 juillet, les attaquants ont volé environ 1 816 BTC (environ 116 millions de dollars) à plus de 5 200 adresses réparties en quatre vagues d'attaques distinctes. Parallèlement, Galaxy Research estimé environ 2 055 BTC, soit près de 130 millions de dollars, de pertes potentielles.

La cause était un bogue de firmware remontant à mars 2021.

En raison d'une configuration incorrecte lors du processus de compilation du logiciel, la génération de la phrase secrète a partiellement reposé sur un générateur de nombres pseudo-aléatoires logiciel au lieu du générateur de nombres aléatoires matériel. En conséquence, la force cryptographique des clés pourrait tomber de 128 bits à environ 40 bits sur les anciens appareils, rendant possible leur force brute sans accès physique au wallet.

Lookonchain a rapporté que le pirate continue de déplacer les fonds volés. Selon les dernières données, il a transféré 30,185 BTC (près de 1,94 million de dollars) vers une nouvelle adresse.

TRM a noté que, pour l'instant, les fonds volés sont principalement concentrés sur un petit nombre d'adresses contrôlées par l'attaquant.

Selon les chercheurs, jusqu'à présent, ils n'ont enregistré qu'un seul dépôt dans Wasabi Wallet et un seul dans Tornado Cash, ce qui signifie qu'un blanchiment à grande échelle n'a pas encore eu lieu.

En même temps, la structure des transactions à travers les différentes vagues d'attaques pointe vers la possible implication de plusieurs pirates indépendants.

« Les schémas de transaction suggèrent que plusieurs attaquants pourraient être impliqués, donc TRM n'attribue pas encore le vol à un acteur spécifique », a déclaré TRM Labs.

Coinkite a expliqué la cause de la vulnérabilité, et des experts aident les victimes

Après que l'incident a attiré une attention généralisée, Coinkite a publié une explication technique et a souligné que la formulation courante concernant un « générateur de nombres aléatoires de secours faible » est inexacte.

Selon les développeurs, le générateur Yasmarang faible n'était pas un système de secours dédié Coldcard, mais fait partie de la bibliothèque standard de MicroPython depuis 2018.

La conception initiale prévoyait d'utiliser uniquement un générateur de nombres aléatoires physiques (TRNG), mais en raison d'une erreur lors du processus de compilation du logiciel, le système a commencé à utiliser involontairement l'implémentation de l'environnement d'exécution.

« Ce que les gens décrivent comme un “mécanisme de secours” n’était pas une décision de conception intentionnelle ni un raccourci dans la logique de génération de la graine — c’était un comportement hérité de la plateforme sous-jacente qui est devenu actif en raison d’une erreur au moment du lien », a expliqué Coinkite.

L'entreprise a souligné séparément que la mise à jour du micrologiciel ne protège pas les wallets déjà créés.

Tous les utilisateurs ayant généré une phrase secrète sur Coldcard après mars 2021 et avant la sortie de la correction doivent créer un nouveau wallet et transférer leurs fonds vers une nouvelle phrase secrète.

Les chercheurs qualifient l'attaque de tragédie pour la communauté bitcoin

James Thorne, responsable de la recherche chez Galaxy Digital, a déclaré à Bloomberg qu'il avait déjà parlé avec plus de 100 utilisateurs concernés.

Il coordonne la collecte d'informations sur les victimes, analyse le mouvement du bitcoin volé et transmet les documents aux autorités.

Selon lui, de nombreuses victimes ont perdu l'ensemble de leurs épargnes.

Ce sont des gens ordinaires qui épargnent leur argent en bitcoin. Ils étaient de véritables croyants.

Le chercheur a également ajouté que certains victimes lui avaient dit qu'elles se trouvaient dans un état psychologique grave.

Le Canada a subi les pertes les plus importantes, et Ledger a comparé l'incident à Trust Wallet

Selon les estimations de Chainalysis, les utilisateurs du Canada ont été les plus touchés par le piratage.

Les détenteurs de bitcoin au Canada représentent environ 25 % de toutes les pertes confirmées. Des pertes importantes ont également été enregistrées en Australie, aux États-Unis et en Thaïlande.

Charles Guillemet, CTO de Ledger, a comparé l'incident à la vulnérabilité bien connue de Trust Wallet en 2023.

Selon lui, ce problème a une fois de plus démontré que la randomisation dans la génération de la phrase secrète est un pilier fondamental de la sécurité des wallets crypto.

Chaque clé privée que vous possédez dérive d’un seul nombre : la graine. Si ce nombre est prévisible, tout ce qui en dérive l’est aussi.

Séparément, les chercheurs ont également attiré l'attention sur les implications pour la vie privée du réseau bitcoin.

En particulier, un utilisateur X sous le nom d'utilisateur Cole a noté que la compromission des phrases secrètes permet aux attaquants de reconstituer l'historique complet des transactions des portefeuilles affectés, même après le déplacement des fonds.

Selon lui, cela facilite également le travail des entreprises d'analyse de blockchain, car elles peuvent regrouper plus précisément les adresses appartenant au même propriétaire.

Par ailleurs, le célèbre investigateur blockchain ZachXBT a dit qu'il ne prévoit pas de rejoindre l'enquête sur cet incident.

Rappelons que les experts ont constaté un niveau record de sentiment négatif autour de la première cryptomonnaie suite à l'exploitation de Coldcard.

Le message One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior est apparu pour la première fois sur INCRYPTED.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.