Community Trust ScoreVérifié
Les utilisateurs de Bitcoin ont paniqué. Rapidement. Et les chiffres le confirment — 39 600 BTC ont été déplacés en petites transactions de moins de 1 BTC vendredi, le plus grand volume quotidien de transferts sous 1 BTC depuis novembre 2022, lorsque FTX s’effondrait et que tout le monde s’empressait de retirer ses pièces des plateformes d’échange.
La comparaison avec FTX n’est pas anodine. Selon Julio Moreno, responsable de la recherche chez CryptoQuant, le chiffre de vendredi est juste en deçà des 39 900 BTC déplacés le 16 novembre 2022 — les jours chaotiques juste après que FTX ait déposé le bilan. Moreno voit cette activité comme des utilisateurs prenant des mesures proactives en réponse à la crise Coldcard. Pas de ventes paniquées. Juste des mouvements. Sortir des fonds d’adresses qui pourraient déjà être compromises.
C’est une distinction assez significative.
Le piratage est toujours en cours
La faille Coldcard ne s’est pas résolue proprement. Elle est toujours active. Les chercheurs découvrent encore de nouvelles victimes. Galaxy Research, une division de Galaxy Digital, a publié des chiffres mis à jour montrant un autre vol de 207,7 BTC dans la dernière vague — environ 13,2 millions de dollars aux prix actuels. Ajoutez cela aux pertes précédentes et le total atteint 1 367 BTC, soit environ 88,6 millions de dollars, répartis sur 4 585 adresses compromises.
Alex Thorn, responsable de la recherche globale chez Galaxy Digital, s’est directement tourné vers les réseaux sociaux avec un avertissement : déplacez vos fonds hors des adresses générées par Coldcard maintenant. Pas plus tard. Il a également déclaré que les rapports des utilisateurs étaient essentiels pour suivre où allait le Bitcoin volé. Sans signalements d’activités suspectes, les chercheurs ne peuvent pratiquement pas cartographier le flux des fonds. Ainsi, la communauté fait un vrai travail ici, pas seulement regarder.
Il n’est pas clair exactement comment les attaquants exploitent la vulnérabilité, et aucun rapport technique complet n’a encore été publié. De nouvelles adresses de victimes continuent d’apparaître, ce qui signifie que la surface d’attaque est probablement plus large que ne le suggèrent les chiffres actuels. Le chiffre de 4 585 augmentera probablement.
La garde personnelle prend un coup — ou pas ?
Le piratage Coldcard a ravivé une querelle qui ne disparaît jamais vraiment dans les cercles Bitcoin : la garde personnelle est-elle vraiment sûre ?
Le PDG de Casa, Nick Neuman, est venu la défendre. Son argument — la nature décentralisée de la garde personnelle a protégé bien plus de Bitcoin que ce qui a été perdu dans le piratage. Il dit en gros : regardez l’ampleur de ce que la garde personnelle protège dans le monde, puis comparez cela à 88,6 millions de dollars. Les chiffres favorisent encore le contrôle personnel, selon lui.
Mais les critiques ne l’achètent pas en bloc. Certains soulignent que l’incident Coldcard est un échec d’un fournisseur de portefeuille spécifique, pas un défaut de l’idée de la garde personnelle elle-même. C’est une lecture juste. La sécurité des portefeuilles matériels et le concept plus large de détenir ses propres clés sont des choses distinctes. Un mauvais acteur — ou une vulnérabilité exploitée — n’invalide pas tout le modèle.
D’un autre côté, les voix de la finance traditionnelle poussent les ETF comme l’option la plus propre. Pas de phrases de récupération, pas de matériel, pas de souci de savoir si le firmware de votre portefeuille a une faille zero-day. Juste des parts dans un fonds. C’est pratique. Et après une faille comme celle-ci, certains investisseurs Bitcoin reconsidèrent probablement leur configuration.
Le débat est vraiment partagé. Et il ne se résoudra pas de sitôt.
Ce que font réellement les utilisateurs
Oubliez le débat un instant — les données on-chain vous indiquent ce que les gens ont choisi. Ils ont déplacé des fonds. Les 39 600 BTC en transactions sous 1 BTC de vendredi sont une réponse directe à la peur, et c’est le genre de peur qui pousse à l’action. Les petits détenteurs, probablement les plus exposés dans un piratage comme celui-ci, n’ont pas attendu une enquête complète. Ils ont vu l’avertissement de Thorn, vu les nouvelles, et ont sorti leurs pièces.
C’est ça, le problème d’une faille de portefeuille matériel. C’est personnel. Ce n’est pas une plateforme d’échange qui fait faillite où vous espérez que les avocats récupèrent quelque chose. C’est votre portefeuille, votre adresse, vos fonds — et l’attaquant peut déjà connaître les clés. L’urgence est différente.
Galaxy Research continue de mettre à jour ses chiffres à mesure que de nouvelles adresses sont signalées. Les 207,7 BTC de la dernière vague ne seront pas la dernière mise à jour. Les chercheurs continuent de cartographier l’attaque, et l’ampleur totale des pertes n’est probablement pas encore visible.
Pour l’instant, le conseil principal de Thorn reste valable : si vous avez généré des adresses en utilisant Coldcard, déplacez les fonds. N’attendez pas de clarté sur le fonctionnement de l’exploit. Les 1 367 BTC déjà partis sont une raison suffisante.
Le nombre total d’adresses compromises s’élève à 4 585. La perte totale estimée est de 88,6 millions de dollars. Et le piratage est toujours actif.
Questions Fréquentes
Combien de Bitcoin ont été volés dans le piratage Coldcard jusqu’à présent ?
Les pertes totales estimées s’élèvent à 1 367 BTC, soit environ 88,6 millions de dollars, répartis sur 4 585 adresses compromises, selon les chiffres de Galaxy Research.
Pourquoi les transferts de Bitcoin sous 1 BTC ont-ils augmenté vendredi ?
Julio Moreno de CryptoQuant a lié les 39 600 BTC en petits transferts aux utilisateurs déplaçant proactivement des fonds loin des adresses générées par Coldcard vulnérables — le plus grand volume quotidien de telles transactions depuis l’effondrement de FTX en novembre 2022.





