- Après le piratage de Coldcard, les détenteurs à long terme ont déplacé 210 000 BTC.
- L'attaque du wallet a été l'une des plus importantes en 2026.
- Une erreur commise il y a cinq ans a coûté aux détenteurs de bitcoin au moins 116 millions de dollars.
Après un important piratage des portefeuilles matériels Coldcard à la fin juillet 2026, le réseau Bitcoin a connu une activité sans précédent de la part des détenteurs à long terme. Selon Glassnode, au cours de la semaine écoulée, environ 210 000 BTC ont été transférés depuis des portefeuilles qui n'avaient pas déplacé de fonds depuis au moins 155 jours.
Dans ce contexte, TRM Labs a estimé les pertes dues au troisième plus grand piratage de l'année à 116 millions de dollars, Chainalysis a signalé des pertes importantes parmi les utilisateurs canadiens, et les chercheurs soulignent que cela relève davantage d'une migration massive d'actifs vers de nouvelles adresses que d'une vente panique.

Le piratage du Coldcard a déclenché le plus grand mouvement de « vieux » bitcoin depuis 2024
Les analystes de Glassnode ont rapporté que, au cours de la semaine écoulée, les détenteurs à long terme (LTH) ont déplacé environ 210 000 BTC.
Il s'agit de la plus forte baisse des avoirs pour cette cohorte d'investisseurs depuis décembre 2024, lorsque le bitcoin a atteint pour la première fois la barre des 100 000 $ .

Chez Glassnode, les détenteurs à long terme sont définis comme les adresses dont les pièces n'ont pas été déplacées pendant au moins 155 jours. Ce groupe est traditionnellement considéré comme « l'argent intelligent », car il ignore généralement la volatilité à court terme.
Avant l'incident Coldcard, ils contrôlaient près de 15 millions de BTC. Après le déplacement des pièces, ce chiffre est tombé à environ 14,7 millions de BTC.
Contrairement aux cycles précédents, ce coup-ci, le mouvement de masse des pièces n'a pas eu lieu aux plus hauts historiques, a noté CoinDesk.
Historiquement, de grands transferts de LTH ont été observés près des sommets du marché — en mars 2021, mars 2024 et décembre 2024 — lorsque les investisseurs expérimentés ont réalisé des bénéfices.
La situation est différente maintenant : le bitcoin est négocié près de 64 000 $, selon TradingView — environ 50 % en dessous du record historique d'octobre 2025. C'est pourquoi les analystes pensent que la plupart des transferts sont liés non pas à une vente, mais à un changement d'emplacement de stockage des actifs après la découverte d'une vulnérabilité critique.
Un bug de cinq ans a conduit à l'une des plus grandes failles de l'année
Selon TRM Labs, l'attaque contre Coldcard a été le troisième plus grand piratage de crypto-monnaies de 2026.
Selon l'entreprise, à partir du 30 juillet, les attaquants ont volé environ 1 816 BTC (environ 116 millions de dollars) à plus de 5 200 adresses réparties en quatre vagues d'attaques distinctes. Parallèlement, Galaxy Research estimé environ 2 055 BTC, soit près de 130 millions de dollars, de pertes potentielles.
La cause était un bogue de firmware remontant à mars 2021.
En raison d'une configuration incorrecte lors du processus de compilation du logiciel, la génération de la phrase secrète a partiellement reposé sur un générateur de nombres pseudo-aléatoires logiciel au lieu du générateur de nombres aléatoires matériel. En conséquence, la force cryptographique des clés pourrait tomber de 128 bits à environ 40 bits sur les anciens appareils, rendant possible leur force brute sans accès physique au wallet.
Lookonchain a rapporté que le pirate continue de déplacer les fonds volés. Selon les dernières données, il a transféré 30,185 BTC (près de 1,94 million de dollars) vers une nouvelle adresse.
Le pirate du #Coldcard, qui a volé 2 055 BTC (130 M), est de nouveau actif.
— Lookonchain (@lookonchain) 7 août 2026
Il y a une heure, le pirate a transféré 30,185 BTC (1,94 M) vers un nouveau wallet.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3gpic.twitter.com/VTL5UB9xgH
TRM a noté que, pour l'instant, les fonds volés sont principalement concentrés sur un petit nombre d'adresses contrôlées par l'attaquant.
Selon les chercheurs, jusqu'à présent, ils n'ont enregistré qu'un seul dépôt dans Wasabi Wallet et un seul dans Tornado Cash, ce qui signifie qu'un blanchiment à grande échelle n'a pas encore eu lieu.
En même temps, la structure des transactions à travers les différentes vagues d'attaques pointe vers la possible implication de plusieurs pirates indépendants.
« Les schémas de transaction suggèrent que plusieurs attaquants pourraient être impliqués, donc TRM n'attribue pas encore le vol à un acteur spécifique », a déclaré TRM Labs.
Coinkite a expliqué la cause de la vulnérabilité, et des experts aident les victimes
Après que l'incident a attiré une attention généralisée, Coinkite a publié une explication technique et a souligné que la formulation courante concernant un « générateur de nombres aléatoires de secours faible » est inexacte.
Correction extrêmement importante.@jackmallers il n’y avait pas de mécanisme de secours à faible entropie. Je pense qu’il est important d’être précis sur ce qui s’est réellement passé.
— COLDCARD (@COLDCARDwallet) August 7, 2026
Le PRNG faible (Yasmarang) n'était pas la solution de secours de Coinkite — c'était le générateur aléatoire intégré de MicroPython, introduit en amont dans… https://t.co/z1Z7u3au8f
Selon les développeurs, le générateur Yasmarang faible n'était pas un système de secours dédié Coldcard, mais fait partie de la bibliothèque standard de MicroPython depuis 2018.
La conception initiale prévoyait d'utiliser uniquement un générateur de nombres aléatoires physiques (TRNG), mais en raison d'une erreur lors du processus de compilation du logiciel, le système a commencé à utiliser involontairement l'implémentation de l'environnement d'exécution.
« Ce que les gens décrivent comme un “mécanisme de secours” n’était pas une décision de conception intentionnelle ni un raccourci dans la logique de génération de la graine — c’était un comportement hérité de la plateforme sous-jacente qui est devenu actif en raison d’une erreur au moment du lien », a expliqué Coinkite.
L'entreprise a souligné séparément que la mise à jour du micrologiciel ne protège pas les wallets déjà créés.
Tous les utilisateurs ayant généré une phrase secrète sur Coldcard après mars 2021 et avant la sortie de la correction doivent créer un nouveau wallet et transférer leurs fonds vers une nouvelle phrase secrète.
Les chercheurs qualifient l'attaque de tragédie pour la communauté bitcoin
James Thorne, responsable de la recherche chez Galaxy Digital, a déclaré à Bloomberg qu'il avait déjà parlé avec plus de 100 utilisateurs concernés.
Il coordonne la collecte d'informations sur les victimes, analyse le mouvement du bitcoin volé et transmet les documents aux autorités.
Selon lui, de nombreuses victimes ont perdu l'ensemble de leurs épargnes.
Ce sont des gens ordinaires qui épargnent leur argent en bitcoin. Ils étaient de véritables croyants.
Le chercheur a également ajouté que certains victimes lui avaient dit qu'elles se trouvaient dans un état psychologique grave.
Le Canada a subi les pertes les plus importantes, et Ledger a comparé l'incident à Trust Wallet
Selon les estimations de Chainalysis, les utilisateurs du Canada ont été les plus touchés par le piratage.
Le piratage du Coldcard est particulièrement dommageable pour les détenteurs de bitcoin au Canada. Notre analyse des attaquants et des victimes révèle que les détenteurs de BTC au Canada supportent 25 % des pertes attribuables.
— Chainalysis (@chainalysis) 4 août 2026
Avec des estimations atteignant jusqu'à 110 M $, selon l'ensemble de données de Galaxy Research, nous avons analysé le… pic.twitter.com/AyxfHCcOrY
Les détenteurs de bitcoin au Canada représentent environ 25 % de toutes les pertes confirmées. Des pertes importantes ont également été enregistrées en Australie, aux États-Unis et en Thaïlande.
Charles Guillemet, CTO de Ledger, a comparé l'incident à la vulnérabilité bien connue de Trust Wallet en 2023.
Selon lui, ce problème a une fois de plus démontré que la randomisation dans la génération de la phrase secrète est un pilier fondamental de la sécurité des wallets crypto.
Chaque clé privée que vous possédez dérive d’un seul nombre : la graine. Si ce nombre est prévisible, tout ce qui en dérive l’est aussi.
Séparément, les chercheurs ont également attiré l'attention sur les implications pour la vie privée du réseau bitcoin.
En particulier, un utilisateur X sous le nom d'utilisateur Cole a noté que la compromission des phrases secrètes permet aux attaquants de reconstituer l'historique complet des transactions des portefeuilles affectés, même après le déplacement des fonds.
Selon lui, cela facilite également le travail des entreprises d'analyse de blockchain, car elles peuvent regrouper plus précisément les adresses appartenant au même propriétaire.
Par ailleurs, le célèbre investigateur blockchain ZachXBT a dit qu'il ne prévoit pas de rejoindre l'enquête sur cet incident.
Rappelons que les experts ont constaté un niveau record de sentiment négatif autour de la première cryptomonnaie suite à l'exploitation de Coldcard.
Le message One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior est apparu pour la première fois sur INCRYPTED.




