Dans la nuit du 30 juillet 2026, un cybercriminel a mené une attaque d’envergure contre 500 portefeuilles Bitcoin. En l’espace de seulement 25 minutes, l’attaquant siphonne environ 594 bitcoins, soit près de 38 millions de dollars. L’opération cible spécifiquement des adresses détenant plus de 0,15 BTC, dont des adresses dormantes depuis plusieurs années.
Peu après cette première offensive, les analystes de Galaxy Research, qui documentent l’affaire en temps réel, se rendent compte que d’autres vols sont en cours. Deux autres vagues d’attaques sont recensées dans la journée du 31 juillet. Au total, ce sont 4 500 adresses différentes qui se font dépouiller. Plus de 1 367,05 BTC, soit environ 88,6 millions de dollars, ont été volés au cours de la cyberattaque.
À lire aussi : Un Bitcoin à seulement 5000 dollars – ce pirate a berné le système pour dérober 23,7 millions de dollars
Une faille de sécurité à l’origine de l’attaque
Toutes les attaques reposent sur une faille de sécurité dans Coldcard, les portefeuilles physiques développés par la société canadienne Coinkite. Toutes les adresses qui ont été siphonnées étaient liées à des hardwares wallets de la marque. Il s’agit d’une vulnérabilité dans le firmware de Coldcard, qui remonte à 2021. Elle est passée inaperçue pendant des années avant que des pirates n’exploitent la défaillance pour mener une cyberattaque. Normalement, ces portefeuilles Coldcard devaient générer leurs clés secrètes grâce à une puce de sécurité, spécialement conçue pour produire des mots de façon aléatoire. De cette façon, il est impossible qu’un tiers devine la clé secrète qui permet d’accéder au portefeuille.
Malheureusement, une erreur d’intégration a poussé les portefeuilles touchés à générer une clé secrète en s’appuyant sur des informations qui ne varient pas, comme le numéro de série de la puce et l’heure approximative de fabrication. De facto, il a été possible de deviner la clé secrète qui a pourtant été générée comme il se doit par le wallet. En mettant la main sur quelques informatiques, le pirate est parvenu à deviner la phrase de sécurité de nombreux détenteurs de cryptos.
COLDCARD Mk3 Security Advisory
If you generated a seed on a Mk3 after firmware 4.0.1, your funds may be at risk.
Mk4, Q and Mk5 are not affected based on our early analysis.
Read the advisory and migrate carefully:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) July 30, 2026
À lire aussi : La France annonce le blocage de Polymarket, le site de paris crypto qui fait un carton
Mise à jour d’urgence
Face à la vague d’attaques contre ses clients, Coinkite a déployé un firmware d’urgence pour tous les modèles et toutes les versions concernées. La société canadienne précise qu’il ne suffit pas d’installer la mise à jour pour se protéger. Si les truands ont déjà généré une phrase de récupération en exploitant la faille, ils conservent un accès à l’adresse. Les utilisateurs exposés doivent créer une toute nouvelle phrase de récupération sur un appareil qui a été mis à jour. Ensuite, ils doivent transférer l’intégralité de leurs fonds vers les nouvelles adresses générées à l’occasion.
« La version 4.2.0 corrige la génération de nouvelles clés de récupération. Elle ne peut pas réparer une clé de récupération déjà générée par un firmware affecté », explique bien Coinkite, qui souligne que le fait de « précipiter la migration d’un portefeuille peut engendrer un risque plus immédiat que le problème que vous tentez de résoudre ».
Even hardware wallets can have bugs. Even old wallets (with long history) can have bugs.
How to mitigate? Split your funds in a few wallets maybe? This has a different set of risks. Nothing is 100%.
Stay informed. Stay SAFU! https://t.co/9CHiNlbJbz
— CZ 🔶 BNB (@cz_binance) August 1, 2026
🚨 UPDATE: We halted COLDCARD shipments as soon as we confirmed the vulnerability. All remaining units at our facilities with affected firmware installed were destroyed.
Some orders had already shipped. We contacted those customers directly by email with the advisory and…
— COLDCARD (@COLDCARDwallet) August 2, 2026
Cette cyberattaque d’ampleur relance le débat sur les limites des portefeuilles physiques, qu’on présente souvent comme l’ultime rempart contre les vols de cryptomonnaies. Changpeng Zhao, fondateur de Binance, a d’ailleurs rappelé que même les portefeuilles les plus anciens et réputés peuvent comporter des failles. L’entrepreneur conseille donc aux investisseurs de systématiquement répartir leurs cryptomonnaies « sur plusieurs portefeuilles ».
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

