Les pertes liées au piratage des portefeuilles Coldcard dépassent désormais 115 millions de dollars, selon les dernières données de Galaxy Research. Ce montant, confirmé le 17 août 2026, révise nettement à la hausse les premières estimations qui circulaient depuis l’alerte initiale. Le hack s’inscrit parmi les plus importants de l’année pour l’écosystème Bitcoin.

Au programme

  • Galaxy Research confirme 115 M$ de pertes, au-delà des chiffres initiaux
  • Le mode opératoire visait spécifiquement les détenteurs de Coldcard Mk4
  • Les victimes doivent agir vite pour tracer et signaler leurs fonds volés

Comment Galaxy Research a-t-il recalculé les pertes du hack Coldcard ?

Galaxy Research a agrégé les données on-chain pour aboutir à un total de 115 millions de dollars dérobés. Ce chiffre dépasse de 45 M$ l’estimation initiale de 70 M$ qui avait circulé après l’exploit du Coldcard Mk3. L’équipe d’analyse a identifié 1 367 BTC siphonnés à travers un vecteur d’attaque combinant firmware compromis et transactions malveillantes.

La réévaluation repose sur l’identification de nouvelles adresses victimes. Le récit d’un utilisateur de Coldcard Mk4 avait déjà documenté l’ampleur du phénomène dès les premières heures. Galaxy Research a élargi son périmètre d’analyse aux portefeuilles dormants dont les soldes ont été vidés sans interaction préalable de leurs propriétaires.

Élément Détail chiffré
Pertes totales confirmées 115 M$
Estimation initiale 70 M$
BTC volés 1 367 BTC
Période d’exploitation Août 2026

Pourquoi ce hack dépasse-t-il les précédents incidents Coldcard ?

Le montant de 115 M$ place cet incident à un niveau inédit pour un exploit ciblant du matériel physique. Le hack du Coreum Bridge avait porté sur 200 000 XRP, soit environ 120 000 $ à l’époque. L’affaire Ostium avait coûté 23,75 M$ en USDC. La différence d’échelle est considérable.

L’impact psychologique sur le marché des hardware wallets est tout aussi important. Coldcard, réputé pour son approche air-gap et sa sécurité renforcée, subit une remise en cause profonde. Des investisseurs se tournent déjà vers des solutions alternatives comme Ledger ou Trezor. Cette dynamique pourrait redistribuer les parts de marché dans les prochains mois.

Quelles leçons tirer pour les détenteurs de Coldcard ?

La priorité absolue est de vérifier l’intégrité de son firmware. Les utilisateurs doivent comparer le hash de leur version avec celui publié par Coinkite, le fabricant. Toute divergence indique un firmware compromis. Les fonds doivent être déplacés immédiatement vers un wallet sain avant toute nouvelle transaction sortante.

Les victimes disposent de recours documentés. Le guide récupérer des cryptos volées détaille les démarches à suivre auprès des exchanges et des autorités. La rapidité d’action reste déterminante : chaque heure compte pour geler les fonds avant qu’ils ne soient blanchis via des mixers comme Tornado Cash, déjà impliqué dans le hack de Step Finance.

Lecture CryptoActu Ce hack rappelle la fragilité de la confiance dans les solutions de stockage physique. Le pattern d’attaque, qui combine ingénierie sociale et compromission de firmware, pourrait être répliqué sur d’autres marques. La vigilance des fabricants et des utilisateurs devient le dernier rempart.

À retenir

Le hack Coldcard atteint 115 M$ de pertes confirmées, un record pour un exploit ciblant du matériel physique. Galaxy Research poursuit son analyse pour identifier les adresses de destination des fonds volés. La collaboration entre exchanges, explorateurs on-chain et forces de l’ordre sera déterminante pour limiter le blanchiment de ces bitcoins dans les semaines à venir.

Questions fréquentes

Quand le hack Coldcard a-t-il été découvert ?

Le hack Coldcard a été signalé début août 2026, avec une première estimation de 70 M$ de pertes. Galaxy Research a révisé ce chiffre à 115 M$ le 17 août 2026 après avoir identifié 1 367 BTC siphonnés sur de nouvelles adresses victimes.

Coldcard est-il toujours sûr à utiliser en 2026 ?

Coldcard reste utilisable, mais chaque détenteur doit vérifier l’intégrité du firmware en comparant le hash de sa version avec celui publié par Coinkite. Toute divergence indique un firmware compromis. Les utilisateurs peuvent consulter le comparatif des hardware wallets pour évaluer les alternatives disponibles.

Que faire si mes bitcoins ont été volés lors du hack Coldcard ?

Les victimes doivent signaler immédiatement le vol aux exchanges et aux autorités pour tenter de geler les fonds. Le guide récupérer des cryptos volées détaille les démarches à suivre, notamment le traçage on-chain et les signalements auprès des plateformes susceptibles de recevoir les bitcoins dérobés.

Sources

Signal Baissier
Impact Modéré
Nous ajouter à vos sources préférées sur Google