Une faille de sécurité touchant les portefeuilles matériels Coldcard a permis le vol de plus de 1 000 bitcoins en l’espace de quatre jours seulement, selon Journal du Coin. La plateforme révèle que le bilan des pertes a doublé entre le 5 et le 9 août 2026, soulignant l’ampleur d’un incident qui interroge la robustesse des dispositifs de stockage physique des cryptomonnaies.
Ce qu'il faut retenir
- Plus de 1 000 bitcoins (soit environ 110 millions de dollars au cours actuel) ont été dérobés via une faille de sécurité affectant les portefeuilles Coldcard.
- Le bilan des pertes a doublé en quatre jours, passant de 500 bitcoins à plus de 1 000 entre le 5 et le 9 août 2026.
- Coldcard, fabricant réputé de portefeuilles matériels, n’a pas encore communiqué sur les causes précises de cette faille.
- Les utilisateurs concernés pourraient être des cibles de phishing ou d’exploitations de vulnérabilités logicielles non corrigées.
- Le montant total des pertes place cet incident parmi les plus graves de l’année dans le secteur des cryptomonnaies.
Une faille exploitable en quelques jours
Selon Journal du Coin, la faille de sécurité affectant les appareils Coldcard a été exploitée en un temps record. Dès le 5 août, des rapports faisaient état de vols de l’ordre de 500 bitcoins. Quatre jours plus tard, ce chiffre a doublé, confirmant l’efficacité de l’attaque et l’absence de mesures correctives immédiates. Les analystes soulignent que cette situation révèle une vulnérabilité potentielle dans la chaîne de production ou les protocoles de mise à jour des appareils.
Les portefeuilles matériels comme ceux de Coldcard sont conçus pour offrir une sécurité renforcée par rapport aux solutions logicielles. Pourtant, cet incident rappelle que même les dispositifs physiques peuvent être compromis, que ce soit via des attaques par phishing ciblant les utilisateurs ou des failles logicielles non détectées par le fabricant.
Des pertes financières colossales
Au cours actuel du bitcoin, estimé à 110 000 dollars le 9 août 2026, les pertes dépassent les 110 millions de dollars. Ce montant place cet incident parmi les plus graves de l’année dans le secteur des cryptomonnaies, où les vols et piratages restent malheureusement récurrents. Coldcard, dont les produits sont largement utilisés par les investisseurs institutionnels et particuliers, se retrouve aujourd’hui sous le feu des critiques.
Les experts en cybersécurité s’interrogent : s’agit-il d’une faille logicielle, d’une erreur de conception, ou d’une campagne de phishing particulièrement efficace ? Pour l’heure, le fabricant n’a pas encore publié de communiqué officiel détaillant les causes de cette faille ni les mesures envisagées pour y remédier.
Coldcard face à l’urgence de la situation
Interrogé par Journal du Coin, un porte-parole de la société n’a pas confirmé l’origine exacte de la faille, mais a indiqué que « des investigations étaient en cours pour identifier la source du problème et mettre en place des correctifs ». Il a également appelé les utilisateurs à « vérifier la mise à jour de leur firmware et à éviter tout téléchargement de logiciels tiers ».
Cette recommandation souligne l’importance des bonnes pratiques en matière de sécurité, notamment pour les détenteurs de grandes quantités de bitcoins. Pourtant, la rapidité avec laquelle les pertes ont été constatées laisse penser que les attaques ont pu cibler des failles connues ou des utilisateurs peu méfiants.
Reste à savoir si cet incident entraînera une remise en cause des standards de sécurité du secteur ou si, au contraire, il sera considéré comme un cas isolé. Une chose est sûre : la confiance des utilisateurs dans les portefeuilles matériels pourrait être ébranlée, alors que la cryptomonnaie bitcoin continue de jouer un rôle central dans l’économie numérique.
Coldcard recommande de vérifier la version du firmware installée sur votre appareil via les paramètres. Si une mise à jour est disponible, elle doit être installée immédiatement. Les utilisateurs sont également invités à éviter tout téléchargement de logiciels non officiels et à consulter le site officiel du fabricant pour des instructions détaillées.