Faille des wallets Coldcard : 233'000 BTC déplacés (≈15 Mds $) alors que le vol frôle 130 M$

Résumé du marché par IA
Une vulnérabilité de génération de clés dans le firmware Coldcard a déclenché des vols en cours (~2'100 BTC, près de 130 M$) ainsi qu'une réponse on-chain exceptionnellement importante : ~233'000 BTC ont été déplacés hors des portefeuilles de détenteurs de long terme et ~22'000 BTC auraient afflué vers les plateformes d'échange. La forte baisse de l'offre détenue par les détenteurs de long terme et les afflux parallèles vers les plateformes d'échange impliquent une pression de vente/de couverture accrue à court terme et un risque de conservation perçu plus élevé, ce qui pourrait accroître la volatilité sur les marchés du BTC.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT-0.46%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon CoinDesk, la multiplication des vulnérabilités touchant le wallet matériel Coldcard a déclenché d'importants mouvements de capitaux sur la blockchain. Plusieurs sources de données institutionnelles estiment qu'environ 233'000 bitcoins ont été transférés hors d'adresses de détenteurs de long terme avant et après l'incident, soit près de 15 milliards de dollars sur la base des prix cités — un montant très supérieur aux pertes directes. Le total dérobé approcherait 130 millions de dollars. L'attaque aurait débuté le 30 juillet. Le pirate a exploité un défaut de génération de clés dans le firmware de Coldcard, vidant progressivement les fonds des adresses concernées. Les informations disponibles font état d'environ 2'100 BTC volés, pour des pertes proches de 130 M$. Galaxy Research a recensé trois attaques confirmées et indique que plus de 5'200 adresses ont été touchées, pour un préjudice total d'environ 1'596 BTC. D'autres données onchain relayées par Checkonchain avancent un montant plus élevé, autour de 2'100 BTC. 233'000 BTC sortis des portefeuilles de long terme Les vols se poursuivent, mais des migrations d'ampleur ont aussi été observées onchain. D'après Checkonchain, environ 233'000 BTC ont quitté des wallets de détenteurs de long terme autour de la période de l'incident. Ces détenteurs correspondent généralement à des adresses n'ayant effectué aucun transfert depuis au moins 155 jours, souvent considérées comme une base plus stable. Les mêmes données indiquent également qu'environ 22'000 BTC ont afflué vers les plateformes d'échange. Les statistiques de Glassnode vont dans le même sens : l'offre détenue par les longterm holders est passée d'un peu moins de 15 millions de BTC à environ 14,7 millions, soit la plus forte baisse hebdomadaire depuis décembre 2024. Migration vers le multisig et flux vers les exchanges en parallèle Nick Neuman, CEO de Casa, précise que ces transferts ne proviennent pas tous d'utilisateurs Coldcard. D'après les échanges avec ses clients, une partie des fonds correspond à des utilisateurs Coldcard basculant vers des wallets multisig, tandis que d'autres mouvements viendraient d'utilisateurs Ledger et Trezor, eux aussi en train d'ajuster leurs méthodes de conservation après avoir pris connaissance de l'attaque. Le rapport rappelle qu'un wallet multisignature exige plusieurs clés indépendantes pour autoriser une transaction, ce qui limite l'impact de la compromission d'un seul appareil. Les données onchain montrent toutefois des transferts vers des plateformes d'échange, suggérant que certains utilisateurs ont choisi de déplacer d'abord leurs actifs vers des environnements plus liquides avant d'arrêter une stratégie de conservation de long terme. Information complémentaire : Coinkite a conseillé aux utilisateurs que si une phrase mnémonique a été générée sur les versions de firmware 4.0.1 à 4.1.9 entre mars 2021 et juillet 2026, il faut considérer le wallet associé comme compromis et migrer vers un nouveau seed wallet dès que possible.