Défaut du wallet matériel Coldcard entraîne des pertes de 130 millions de dollars en bitcoin

iconCryptoTicker
Partager
AI summary iconRésumé
Une faille critique dans le micrologiciel du portefeuille matériel Coldcard a entraîné des pertes de plus de 130 millions de dollars en bitcoin depuis le 31 juillet 2026. Le problème, introduit dans la version 4.0.0 en mars 2021, utilisait une aléatoire logicielle prévisible au lieu d'une entropie générée par le matériel pour les phrases secrètes, permettant aux attaquants de voler les fonds. L'incident souligne la nécessité de mesures CFT plus robustes et de la conformité aux futures normes MiCA. Le rapport compare les historiques de sécurité de Ledger et Tangem et propose des conseils sur des solutions de garde plus sûres.

Il y a deux types de détenteurs de bitcoin cette semaine : ceux qui vérifient le prix chaque matin, et ceux qui vérifient chaque matin si leurs pièces sont toujours là. La raison s'appelle Coldcard — et c'est la preuve la plus inconfortable jusqu'à présent que le wallet matériel le plus respecté n'est pas automatiquement le plus sûr.

Depuis le 31 juillet 2026, des comptages cohérents estiment les pertes à plus de 116 millions de dollars en bitcoin volés à plus de 5 200 adresses ; certaines estimations atteignent désormais environ 130 millions de dollars. Les victimes ne sont pas des personnes ayant cliqué sur un lien d’hameçonnage. Ce sont des personnes qui ont fait tout correctement : stockage hors ligne, stockage à froid, graine gravée en acier, jamais photographiée.

Cet article aborde trois points : quel fabricant vous pouvez encore acheter en toute conscience, pourquoi le historique de performance dépasse toute fiche technique, et pourquoi maintenant est précisément le mauvais moment pour suspendre votre plan d’épargne.

Ce qui s’est réellement passé chez Coldcard — en un paragraphe

Le Coldcard, fabriqué par l'entreprise canadienne Coinkite, est depuis des années le wallet exclusivement bitcoin destiné aux utilisateurs avancés. Dans la version 4.0.0 du micrologiciel, expédiée depuis mars 2021, l'appareil a contourné son propre chip matériel dédié à la génération aléatoire lors de la création d'une phrase secrète et a utilisé à la place un substitut logiciel prévisible. Pendant cinq ans. Toute personne ayant généré une phrase secrète sur cet appareil pendant cette période a reçu une séquence qui peut être recalculée — une serrure dont la clé peut être reproduite par quiconque est au courant de cette faille.

Le reste est du calcul. Le 31 juillet, environ 594 BTC ont quitté environ 500 wallets dans une fenêtre de 25 minutes. Au 2 août, les pertes avaient atteint environ 1 367 BTC. Une quatrième opération le 3 août a retiré 449 BTC supplémentaires. Selon le firmware installé à la création de la graine, les modèles Mk2, Mk3, Mk4, Mk5 et Q peuvent tous être affectés.

L'ordre des événements est ce qui compte : l'appareil n'a pas été piraté. C'est la randomisation qui a généré votre clé qui l'a été. Une mise à jour du firmware ultérieure ne répare pas une graine déjà existante. Toute personne concernée doit générer une nouvelle graine et déplacer tout ce qu'elle possède.

Nous avons détaillé le calendrier et l'analyse technique ici : 594 BTC disparus en 25 minutes — la faille Coldcard expliquée et la quatrième saisie.

La vraie leçon : le historique de performance l'emporte sur la fiche technique

Chaque wallet matériel sur le marché affiche les mêmes mots — élément sécurisé, code source ouvert, air gap, PIN, phrase de passe. Ces fonctionnalités sont comparables et presque tous les fabricants les listent. Ce qui ne peut pas être imprimé sur une fiche technique, c’est la manière dont un fabricant a agi, sur des années, lorsque quelque chose s’est mal passé.

C'est ce critère qui compte après cette semaine. Sur cette base, le marché ressemble à cela :

Coinkite (Coldcard)

Excellente réputation technique, uniquement bitcoin, une communauté très solide. Et une faille de génération de clés non détectée pendant cinq ans — la catégorie d'échec la plus grave possible, car elle ne peut pas être corrigée rétroactivement. L'entreprise a réagi en publiant un micrologiciel corrigé et des instructions pour transférer les fonds vers de nouveaux wallets. Pour les nouveaux acheteurs, la position la plus raisonnable actuellement est d'attendre la fin de l'analyse post-mortem indépendante.

Ledger

Le leader du marché français possède la liste d'incidents la plus longue — avec une qualification importante qui est presque toujours ignorée dans le débat : aucun de ces incidents n'a jamais compromis l'intégrité du matériel lui-même. Le bilan :

  • Juillet 2020 : une violation de données e-commerce exposant plus d'un million de dossiers clients — toujours utilisée comme matière première pour des courriels de phishing et des « appareils de remplacement » falsifiés aujourd'hui.
  • Mai 2023 : la controverse Ledger Recover. La possibilité de diviser la graine en fragments chiffrés contredisait la promesse que beaucoup d'acheteurs pensaient avoir acquise.
  • Décembre 2023 : l'exploitation du Connect Kit. Un code malveillant a été injecté dans les dapp via un compte npm piraté d'un ancien employé ; environ 484 000 $ ont été vidés — auprès des utilisateurs de dapp, pas des détenteurs de wallet.
  • Janvier 2026 : données clients à nouveau, cette fois via le partenaire e-commerce Global-e.

Un utilisateur de Ledger n'est pas en danger de perdre ses fonds à cause d'un défaut de firmware. Il est en danger de tomber dans une campagne d'hameçonnage très bien conçue, car son adresse de livraison circule depuis 2020.

Tangem

Le contre-design, et de nos jours le plus intéressant. Tangem utilise des cartes plutôt qu'un appareil avec écran et câble. La clé est générée à l'intérieur d'un élément sécurisé certifié Common Criteria EAL6+ et ne quitte jamais la carte. Pas de batterie, pas de mise à jour du micrologiciel sur l'appareil, pas de port USB — et donc une surface d'attaque considérablement réduite. La sauvegarde n'est pas un morceau de papier, mais un ensemble de deux ou trois cartes appariées.

La traçabilité : des audits indépendants réalisés par Kudelski Security (2018), Riscure (2023) et Cure53 (2026), aucun n’ayant révélé de vulnérabilité. Parmi plus d’un million de cartes expédiées, aucune compromission systématique n’a été signalée. Ce n’est pas une garantie — mais c’est exactement ce genre d’historique ennuyeux et vérifiable qui vaut plus que n’importe quelle fonctionnalité après une semaine comme celle-ci.

Clause de non-responsabilité : CryptoTicker gère des programmes de partenariat avec certains des fournisseurs mentionnés ici. L'évaluation ci-dessus repose sur le registre d'incidents publiquement documenté, et non sur la relation commerciale. Lorsque notre avis diverge de cette relation — comme avec Coldcard et Ledger — nous le précisons.

La comparaison complète, avec les prix, les coins pris en charge et les notes, est disponible dans notre comparaison des portefeuilles matériels.

Trois règles qui découlent de cette semaine

Règle 1 : Achetez sur l'histoire, pas sur la spécification

Avant de commander un wallet, recherchez le nom du fabricant accompagné des termes « incident », « breach » ou « vulnerability ». Vous ne cherchez pas zéro résultat — chaque fournisseur sérieux en a quelques-uns. Vous examinez la réponse : quelle a été la rapidité de la divulgation ? Était-elle complète ? Un audit indépendant a-t-il été publié ? Un fabricant qui analyse publiquement ses propres échecs est plus sûr qu’un dont le bilan semble simplement vide.

Règle 2 : Ne jamais se fier à une seule source de aléatoire

L'écart Coldcard était un écart de randomisation. Si vous ne souhaitez pas laisser entièrement l'entropie au dispositif, deux approches robustes existent : générer une graine à partir de lancers de dés (pris en charge par plusieurs dispositifs), ou configurer un multisig en utilisant des dispositifs de deux fabricants différents. Dans un multisig 2-sur-3 couvrant deux marques, un défaut de firmware à l'échelle d'un fournisseur cesse d'être une perte totale pour devenir une simple gêne.

Règle 3 : Vérifiez activement vos avoirs au lieu d’espérer

Le stockage à froid vous invite à ne pas y penser pendant des années. Fixez un rendez-vous trimestriel : vérifiez les soldes via un explorateur de blocs (l’adresse publique suffit — n’entrez jamais votre phrase secrète nulle part), lisez le journal des modifications du micrologiciel du fournisseur, vérifiez votre emplacement de sauvegarde. Quinze minutes, quatre fois par an.

Et maintenant, la partie que presque tout le monde se trompe dans des semaines comme celle-ci

Le bitcoin échange autour de 64 100 $ le 5 août 2026. Les nouvelles sont sombres : une catastrophe liée à un wallet matériel, deux DEX Perp vidés en juillet, le premier ETF spot américain ferme ses portes. La réaction typique est de suspendre le plan d'épargne — « jusqu'à ce que tout se calme ».

C’est exactement ce geste qui dégrade votre prix d’entrée moyen au fil des ans. Un plan d’épargne n’est pas un instrument de marché ; c’est un outil contre votre propre humeur. Sa valeur entière est créée précisément pendant les mois où vous souhaitez l’arrêter. Qui que ce soit qui ait interrompu en 2022 a manqué la partie la moins chère du cycle et a redémarré à l’été 2024 à des prix nettement plus élevés.

Notre choix pour un plan d'épargne : Coinbase — mais pas via le bouton du plan d'épargne

Coinbase est le choix évident pour les investisseurs européens en ce moment. Depuis juin 2026, son activité européenne est gérée sous une licence MiCA basée au Luxembourg, regroupant ses autorisations nationales précédentes — y compris celle allemande — sous un même toit. Depuis la fin de la dernière période de transition MiCA le 1er juillet 2026, c'est la différence entre une plateforme d'échange qui reste et une qui quitte le marché européen. Ajoutez des infrastructures SEPA propres, un support en langue locale et une exportation fiscale que les outils courants peuvent réellement lire.

Et maintenant, la partie que les fournisseurs eux-mêmes préfèrent ne pas souligner : le bouton d'achat récurrent est la manière la plus coûteuse d'acheter sur Coinbase.

RouteCoût effectif par achatEffort
Achat récurrent dans l'application Coinbaseenviron 2,5 pour cent (frais plus écart)définissez une fois, s'exécute automatiquement
Paiement par carteun supplément de 3,49 pour centbas — et inutilement cher
Ordre Limit via Coinbase Advancedde 0,6 pour cent (maker)deux minutes par mois

Sur 200 € par mois, cela représente environ 60 € par an — pour un résultat identique dans votre portefeuille. Le processus qui combine les deux : un virement SEPA permanent vers votre compte Coinbase, deux minutes une fois par mois pour passer un ordre Limit sur Coinbase Advanced, puis retirer vers votre propre wallet. La commodité d’un plan d’épargne réside dans le virement permanent, et non dans le bouton d’achat.

Pour comparer les fournisseurs — frais, montant minimum d'achat, fréquence d'exécution, coûts de retrait — consultez notre guide pour acheter du bitcoin. Et pour connaître les plateformes d'échange encore réglementées en Europe après le MiCA : plateformes d'échange cryptos réglementées comparées.

La mise en œuvre de 30 minutes

  1. Établissez votre exposition. Utilisez un Coldcard avec une seed générée sur l'appareil après mars 2021 ? Créez alors un nouveau wallet sur un firmware corrigé ou sur un appareil d'un autre fabricant et déplacez tout sans délai. N'attendez pas derrière une transaction de test — la faille est publique, ainsi que les adresses.
  2. Choisissez le fabricant en fonction de son historique d'incidents et de son comportement de réponse, et non de sa liste de fonctionnalités.
  3. Considérez la sauvegarde comme un ensemble. Deux emplacements, dans des bâtiments différents. Pour les portefeuilles cartes : la deuxième carte ne doit pas se trouver dans le même tiroir.
  4. Configurez le plan d’épargne — ordre SEPA permanent plus un ordre Limit mensuel, à un montant qui ne causera pas de dommages pendant une mauvaise période de six mois.
  5. Ajoutez un rappel trimestriel dans le calendrier pour les vérifications de solde et les journaux de mise à jour du micrologiciel.

Conclusion

L'incident Coldcard n'a pas prouvé que l'auto-gestion est erronée. Il a prouvé que l'auto-gestion signifie choisir un fabricant — et que ce choix doit être fondé sur un historique documenté, et non sur la réputation communautaire. Faites deux choses cette semaine et vous vous retrouverez mieux positionné qu'au départ : changez ou confirmez votre fournisseur de gestion sur la base de son historique, et maintenez votre plan d'épargne en cours malgré les headlines. Dans cet ordre.

(Au 5 août 2026. Cet article ne constitue pas un conseil en investissement. Les prix et les modèles de frais évoluent — vérifiez les conditions actuelles auprès du fournisseur avant chaque achat.)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.