Bitcoin : bond des adresses actives à 980 000 après une faille Coldcard, jusqu'à 100 M$ potentiellement siphonnés

Résumé du marché par IA
Les adresses actives de Bitcoin ont bondi à ~980k en raison de migrations de fonds d'urgence après que Coinkite a révélé une faille critique du RNG du Coldcard Mk3, et non à cause d'une demande organique. Des vidages coordonnés auraient touché des milliers de portefeuilles restés longtemps inactifs, avec des pertes estimées à ~1"367–1"596 BTC (89–100M$+) et un risque de nouvelles vagues. L'incident renforce les perceptions de risque à court terme en matière de sécurité et de conservation et pourrait déplacer les préférences vers la conservation institutionnelle via des ETF BTC au comptant.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT-0.20%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Le 31 juillet 2026, le nombre d'adresses actives sur le réseau Bitcoin a atteint environ 980 000, un sommet inédit depuis décembre 2024. Ce pic ne traduit pas un regain d'optimisme des investisseurs. Il reflète surtout un mouvement de panique. L'envolée de l'activité intervient au lendemain d'une alerte de sécurité publiée en urgence par Coinkite, le fabricant des portefeuilles matériels Coldcard. L'entreprise a révélé une vulnérabilité critique touchant ses appareils Mk3, poussant des milliers de détenteurs de bitcoins à transférer rapidement leurs fonds hors de portefeuilles considérés comme compromis. Résultat : une hausse nette des transactions de précaution, sans lien avec le sentiment de marché. À l'origine, une mise à jour de micrologiciel (firmware) 4.0.1, diffusée en mars 2021. Elle contenait un défaut dans le générateur de nombres aléatoires (RNG), élément clé qui fournit l'entropie garantissant la robustesse cryptographique d'une phrase mnémonique (seed phrase). Dans son avis du 30 juillet, Coinkite a demandé à tout utilisateur ayant généré une seed avec le firmware concerné de la considérer comme compromise et de migrer immédiatement les fonds. Le 31 juillet, le réseau a été saturé par ces mouvements préventifs. Les adresses actives sont passées d'environ 645 000 le 30 juillet à près de 980 000 le lendemain, soit une hausse de plus de 330 000 en une journée, reflet d'un déplacement simultané massif. Les attaquants ne se sont pas contentés d'attendre. Des opérations coordonnées de vidage ont démarré dès le 30 juillet, visant entre 4 585 et 7 300 adresses en plusieurs vagues. Les portefeuilles ciblés présentaient une inactivité moyenne d'environ trois ans, un indice d'une sélection méthodique de fonds restés intacts depuis la période du firmware vulnérable. Les pertes confirmées liées à ces attaques coordonnées sont estimées entre 1 367 et 1 596 BTC, soit environ 89 M$ à plus de 100 M$ aux cours actuels. Des analystes avertissent que, si d'autres vagues se poursuivent, le total pourrait dépasser 2 000 BTC, soit près de 130 M$. Coinkite a déployé un correctif avec le firmware 5.0.3, publié début août 2026, censé corriger le défaut du RNG. Pour les utilisateurs touchés, le préjudice reste irréversible : on peut patcher un firmware, pas "dé-vider" un portefeuille. L'épisode survient alors que l'infrastructure d'investissement autour du bitcoin évolue rapidement. Les ETF Bitcoin au comptant accumulent des encours et proposent une conservation (custody) de niveau institutionnel à une partie croissante d'investisseurs particuliers, qui géraient auparavant eux-mêmes leurs clés. Selon des observateurs, ce type d'incident peut accélérer les flux vers des véhicules régulés où la garde s'appuie sur des équipes professionnelles, avec assurance, audits et redondances. Pour les détenteurs de bitcoins utilisant encore des Coldcard Mk3, la marche à suivre est claire : vérifier quelle version de firmware était active au moment de la génération de la seed. Si elle se situe dans la fenêtre à risque, considérer la seed comme compromise, même sans signe de manipulation. Générer une nouvelle seed sur un firmware corrigé, transférer les fonds vers un nouveau portefeuille et traiter l'ensemble des anciennes adresses comme abandonné.