Coldcard Exploit déclenche de nouvelles adresses Bitcoin

Coldcard Exploit déclenche de nouvelles adresses Bitcoin

Le nombre de nouvelles adresses Bitcoin enregistré un fort rebond au cours de la semaine dernière, passant d'environ 260 000 à plus de 330 000selon les données de The Block. Le mouvement brise une tendance à la baisse qui avait prédominé pendant une grande partie de 2026 et coïncide avec une migration de fonds associée à l'exploit qui affecte certains portefeuilles matériels Coldcard.

L'augmentation est particulièrement pertinente car elle n'intervient pas dans un contexte de croissance organique clairement identifiée de l'activité Bitcoin, mais alors que les utilisateurs concernés ou potentiellement exposés au problème de sécurité déplacent leurs fonds vers nouveaux portefeuilles et nouvelles orientations.

La situation met une fois de plus sous le feu des projecteurs l’une des principales promesses du Bitcoin : l’auto-garde. Garder les clés privées hors d'un échange réduit le risque de contrepartie, mais n'élimine pas les risques associés au logiciel, au matériel ou à la génération des clés elles-mêmes.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Les pertes dues à la vulnérabilité Coldcard pourraient atteindre 2 000 BTC, selon Galaxy Research


Les nouvelles adresses Bitcoin brisent une tendance baissière

Les données de The Block montrent un changement considérable dans l’activité récente du réseau.

Nouvelles adresses Bitcoin (moyenne mobile sur 7 jours). Source : Le Bloc. Données mises à jour le 10 août 2026.

Pendant la majeure partie de 2026, le nombre de nouvelles adresses Bitcoin a suivi une trajectoire descendante. La métrique a atteint environ 260 000 nouvelles adressesavant de connaître un rebond brutal pour dépasser le 330 000 au cours de la dernière semaine analysée.

Ce bond est particulièrement frappant car il ramène l’indicateur à des niveaux nettement supérieurs à ceux observés quelques semaines auparavant.

Cependant, interpréter cette décision exclusivement comme le signe d’une adoption accrue du Bitcoin pourrait être trompeur. Une nouvelle adresse ne représente pas nécessairement un nouvel utilisateur.

Dans ce cas, une part importante de l’augmentation semble être liée aux utilisateurs qui sont migrer vos fonds de portefeuilles considérés comme potentiellement vulnérables vers de nouvelles orientations.

Cette nuance est essentielle pour comprendre ce qui se passe sur le réseau.

L’exploit Coldcard stimule la migration des fonds

La hausse des nouvelles adresses coïncide avec une série de vols de Bitcoin liés à une vulnérabilité de certains appareils Coldcard fabriqués par Coinkite.

Selon l'analyse fournie par The Block, les utilisateurs concernés ont perdu au moins 1 816 BTCéquivalent à environ 116 millions de dollarsrépartis en quatre vagues de vols depuis le 30 juillet.

La vulnérabilité remonte à un problème présent dans le firmware 2021. La faille affectait la manière dont certains appareils généraient des graines de récupération de portefeuille.

Au lieu de s’appuyer correctement sur la source d’entropie matérielle destinée à produire des nombres aléatoires sûrs, le logiciel vulnérable a utilisé un générateur de nombres aléatoires faible. Cela a considérablement réduit l’espace effectif des graines possibles et a permis aux attaquants disposant de capacités suffisantes de tenter de les identifier via des processus de force brute hors ligne.

Le problème est particulièrement grave car il touche précisément le moment le plus important d’un portefeuille : générer vos clés privées.

Une fois qu’une graine vulnérable peut être reconstruite ou identifiée, le fait que les fonds restent stockés sur un appareil physique et hors ligne n’offre plus la protection attendue.

Les enquêtes sur l'incident ont lié les premières vagues de fuites à des milliers d'adresses et à des centaines ou des milliers de bitcoins volés.

Coinkite recommande de migrer les portefeuilles concernés

La réponse de Coinkite s'est concentrée sur une différence critique : La mise à jour du firmware ne résout pas nécessairement le problème d'un portefeuille déjà créé avec le logiciel vulnérable.

La recommandation aux utilisateurs concernés est de créer un nouveau portefeuille avec une graine générée de manière sécurisée et de déplacer les fonds vers les nouvelles adresses.

Cette migration permet d'expliquer le comportement observé dans la métrique The Block.

Chaque fois qu'un utilisateur crée un nouveau portefeuille et commence à utiliser de nouvelles adresses pour recevoir ou stocker du Bitcoin, l'activité enregistrée sur la chaîne peut augmenter même s'il n'y a pas nécessairement une augmentation équivalente du nombre de nouveaux utilisateurs.

Le passage d’environ 260 000 à plus de 330 000 nouvelles adresses doit donc être interprété dans le contexte de l’incident de sécurité.

La propre documentation de Coldcard explique que les portefeuilles déterministes hiérarchiques peuvent dériver plusieurs adresses à partir d'une seule graine, ce qui démontre également pourquoi le nombre d'adresses ne doit pas être directement confondu avec le nombre de personnes utilisant Bitcoin.

Que signifie l’augmentation du nombre de nouvelles adresses Bitcoin ?

Le rebond a une lecture différente d’une augmentation causée exclusivement par de nouveaux utilisateurs entrant dans l’écosystème.

Dans ce cas, le comportement reflète activité de sécurité et réorganisation des fonds.

Les utilisateurs qui détenaient déjà du Bitcoin créent de nouvelles structures de stockage et déplacent leurs pièces pour réduire leur exposition à une vulnérabilité connue. Autrement dit, le réseau enregistre davantage d'adresses car certains participants changent d'endroit où ils conservent leurs fonds.

Cela fait de la métrique un signal comportemental intéressant, mais nous oblige également à éviter des conclusions simplistes.

Une augmentation des nouvelles adresses peut avoir plusieurs causes :

  • incorporation de nouveaux utilisateurs;
  • activité accrue des utilisateurs existants ;
  • création de nouveaux portefeuilles;
  • migration de fonds;
  • les changements dans les pratiques de garde ;
  • utilisation de nouvelles adresses pour des raisons de confidentialité ou de gestion de fonds.

Dans l’épisode actuel, la migration liée à Coldcard semble être l’un des facteurs pertinents à l’origine du rallye observé.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Bitcoin pourrait recevoir des milliards de dollars d'investisseurs institutionnels, selon Bitwise CIO


L'incident expose le risque qui existe même avec l'auto-garde

L’attrait de l’autoconservation a toujours été étroitement lié à l’élimination du risque de contrepartie.

Si un utilisateur conserve ses propres clés privées, il ne dépend pas d'une bourse traitant ses retraits, d'une entreprise détenant correctement ses actifs ou de la possibilité pour un intermédiaire de verrouiller ses fonds.

Mais l'affaire Coldcard montre que éliminer le risque de contrepartie ne signifie pas éliminer tous les risques.

Il existe également un risque de mise en œuvre.

Un portefeuille peut être conçu pour fonctionner sans connexion Internet permanente, mais une vulnérabilité dans le logiciel qui génère ses graines peut compromettre les fonds.

Ce point est particulièrement important car la sécurité du Bitcoin ne dépend pas uniquement du réseau. Cela dépend également de l’ensemble des outils que les utilisateurs utilisent pour interagir avec lui.

La documentation de Coldcard souligne précisément que la sécurité d'une transaction implique différents éléments, depuis la génération et la protection des clés jusqu'à la vérification des opérations que l'appareil signe finalement.

Coldcard fait de l'auto-garde une question plus complexe

Pendant des années, l’une des idées les plus répétées au sein de Bitcoin a été que garder les devises sous votre propre contrôle est une meilleure alternative que de faire confiance à des tiers.

L’incident n’invalide pas nécessairement cette thèse, mais il introduit une distinction importante.

L'auto-garde signifie également assumer la responsabilité de la sécurité de l'infrastructure utilisée pour sauvegarder les clés.

Cela inclut l'appareil, le micrologiciel, le processus de génération de semences, les sauvegardes et les pratiques utilisées pour signer les transactions.

Le problème découvert dans Coldcard est particulièrement sensible car il ne dépend pas nécessairement du fait qu'un attaquant convainc l'utilisateur de révéler sa phrase de récupération. Le risque se situe à un stade antérieur : la création d’une graine qui devait être imprévisible.

En d’autres termes, une phrase de récupération peut être gardée secrète et néanmoins poser problème si sa génération n’a pas été suffisamment aléatoire.

Le marché de la garde à nouveau sous surveillance

L'impact de l'incident va au-delà des utilisateurs de Coldcard.

À mesure que de nouvelles attaques et vulnérabilités liées à la conservation des cryptomonnaies surviennent, les investisseurs doivent réévaluer les différences entre auto-garde, échanges centralisés et véhicules d'investissement tels que les ETF.

Chaque alternative présente un profil de risque différent.

L'auto-conservation élimine la dépendance directe à l'égard d'un intermédiaire, mais place la responsabilité technique entre les mains de l'utilisateur. Un échange centralisé simplifie une partie de cette gestion, même s'il introduit un risque de contrepartie. Les véhicules financiers réglementés offrent une autre structure d’exposition au Bitcoin, mais ne équivalent pas à la possession et au contrôle directs des devises.

L’épisode Coldcard ne représente donc pas simplement un problème isolé pour un seul fabricant de matériel. Il fonctionne également comme un test de résistance pour l’ensemble du concept de stockage souverain de Bitcoin.

Que peut-il se passer maintenant avec les nouvelles adresses Bitcoin ?

Le comportement de la métrique sera particulièrement pertinent dans les semaines à venir.

Si le nombre de nouvelles adresses Bitcoin reste élevé, cela pourrait indiquer que la migration des fonds se poursuit ou que les utilisateurs adoptent de nouvelles pratiques de conservation après avoir pris connaissance de l'incident.

Au contraire, si l’indicateur revient rapidement vers les niveaux antérieurs, le mouvement aurait pu être principalement une réaction ponctuelle provoquée par la nécessité de déplacer des fonds de portefeuilles potentiellement vulnérables.

La clé sera de voir si l’augmentation se maintient une fois que l’urgence associée à l’exploit diminue.

Pour l’instant, les données montrent une rupture nette avec la tendance qui avait dominé pendant une grande partie de l’année : plus de 330 000 nouvelles adresses contre environ 260 000 auparavant.

Mais le contexte compte autant que le nombre.

Le rallye ne doit pas automatiquement être interprété comme une nouvelle vague d’adoption du Bitcoin. Il représente également le comportement des utilisateurs qui prennent des mesures pour protéger leurs actifs contre un problème de sécurité.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Bitcoin enregistre le plus gros afflux vers Binance depuis le bas du cycle précédent


La leçon pour les utilisateurs de Bitcoin

L’épisode laisse une leçon particulièrement pertinente pour ceux qui gardent Bitcoin sous leur propre garde : Avoir vos propres clés réduit certains risques, mais n'élimine pas la nécessité d'évaluer la manière dont elles ont été créées et protégées..

La sécurité ne s'arrête pas lorsque les pièces quittent un échange.

Cela commence par la génération d'une graine véritablement imprévisible et se poursuit avec les logiciels, le matériel et les procédures utilisés pour gérer les fonds.

Dans ce contexte, la forte augmentation des nouvelles adresses Bitcoin prend un sens plus profond. Plutôt que de simplement représenter une augmentation de l'activité sur le réseau, ce mouvement reflète la façon dont les utilisateurs réagissent à une menace spécifique.

Le réseau Bitcoin enregistre cette réaction directement sur la chaîne : des centaines de milliers de nouvelles adresses à mesure que les propriétaires de fonds revoient leurs méthodes de conservation et, dans certains cas, déplacent leurs pièces vers de nouveaux portefeuilles.

L’affaire Coldcard démontre que l’autoconservation peut éliminer le risque de faire confiance à un tiers, mais pas le risque de faire confiance à une mise en œuvre défectueuse. Et cette distinction pourrait devenir l’un des débats les plus importants sur la sécurité du Bitcoin dans les mois à venir.

Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !