
Dans les jours qui ont suivi le pire exploit de portefeuille matériel de l'histoire récente de Bitcoin, Nick Neuman, PDG de Casa, a commencé à compter plus que les BTC siphonnés des portefeuilles Coldcard vulnérables.
Alors que les attaquants vidaient les portefeuilles Coldcard une adresse à la fois, 233 000 BTC – d'une valeur d'environ 15 milliards de dollars aux prix actuels – se déplaçaient discrètement à la recherche de sécurité.
La brèche massive et continue qui a commencé le 30 juillet a déjà entraîné le vol de près de 130 millions de dollars en Bitcoin depuis des portefeuilles matériels Coldcard – des gadgets physiques qui stockent les clés privées entièrement hors ligne, ne se connectant jamais à internet, et fabriqués par la société canadienne Coinkite.
Un bogue du firmware introduit en mars 2021 avait acheminé la génération de clés via un générateur de nombres aléatoires logiciel faible au lieu de la puce matérielle dédiée de l'appareil. Les clés privées (les codes secrets qui prouvent la propriété du Bitcoin et autorisent toute transaction) sont devenues prévisibles, la sécurité s'effondrant de 128 bits à environ 40 – l'équivalent cryptographique d'un coffre-fort de banque qui s'avère avoir un code PIN à quatre chiffres.
The onchain metrics around the Coldcard incident reinforce how important self custody is to the resilience of Bitcoin as an asset class.
In the couple of days around the hack:
- 2.1k BTC was stolen
- 22k moved to exchanges
- 233k moved out of long term holder wallets in on… pic.twitter.com/iewr5RvG9c— Nick Neuman (@Nneuman) August 9, 2026
Galaxy Research a suivi les retombées sur trois vagues d'attaque confirmées, avec des pertes atteignant environ 1 596 BTC sur plus de 5 200 adresses.
Neuman de Casa, plus tôt cette semaine, a publié les chiffres onchain de l'analyste James Check de Checkonchain pour défendre la résilience de Bitcoin. L'autocustodie, c'est-à-dire la conservation de vos propres clés privées plutôt que de laisser des Bitcoins sur un exchange ou chez un dépositaire, n'a pas cédé sous la pression, mais s'est plutôt adaptée, a-t-il soutenu.
« Les métriques onchain autour de l'incident Coldcard renforcent l'importance de l'autocustodie pour la résilience du Bitcoin en tant que classe d'actifs », a écrit Neuman sur X.
La répartition citée par Neumann dans son message, s'appuyant sur les données onchain de Checkonchain : 2 100 BTC volés (plus que le propre décompte de Galaxy), et 22 000 BTC déplacés vers des exchanges. Et 233 000 BTC ont quitté les portefeuilles des détenteurs à long terme – des adresses inactives depuis au moins 155 jours, une cohorte que les analystes surveillent comme un indicateur d'investisseurs sérieux et patients – pour être mis en sécurité. C'est plus de 100 fois ce que les attaquants ont pris.
The Coldcard incident resulted in Long-Term Holder supply declining by ~233k BTC, a 1.38% fall from its recent all-time high.
With such a meaningful event, an important question is whether the emergency migration of coins has skewed the onchain metrics we use to analyse Bitcoin.… pic.twitter.com/FPVLUkUlqU
— _Checkonchain (@_checkonchain) August 7, 2026
Une partie de cela provenait d'utilisateurs de Coldcard migrant vers des portefeuilles multisig (configurations nécessitant plusieurs clés indépendantes pour approuver toute transaction, de sorte qu'aucun appareil compromis ne puisse tout vider). Une autre partie provenait de détenteurs sur Ledger et Trezor – du matériel entièrement différent – qui ont utilisé le hack comme un signal d'alarme.
Casa a confirmé ces deux schémas à partir de conversations réelles avec des clients. « Ainsi, entre environ 10 et 100 fois le montant de Bitcoin volé a été mis en sécurité alors que les gens tiraient la sonnette d'alarme », a écrit Neuman.
Lorsqu'un exchange centralisé est piraté, tout disparaît en une seule fois. Ici, l'attaquant a dû craquer les adresses individuellement, gagnant au compte-gouttes pendant que le reste du réseau avait le temps de réagir. « C'est un énorme panneau lumineux clignotant qui met en évidence la résilience que l'autocustodie apporte au réseau », a écrit Neuman. « Si tout ce BTC était détenu chez un dépositaire et que le dépositaire avait été piraté à la place, ces chiffres auraient été inversés. »
Les données de la société d'analyse Glassnode confirment l'ampleur : l'offre des détenteurs à long terme a chuté de près de 15 millions de BTC à environ 14,7 millions – la plus forte baisse hebdomadaire depuis décembre 2024. Cela s'est produit alors que le Bitcoin se négociait environ 50 % en dessous de son plus haut historique de 126 000 $, établi en octobre 2025.
Coinkite a exhorté toute personne ayant généré une graine sur les versions de firmware 4.0.1 à 4.1.9 – couvrant de mars 2021 à juillet 2026 – à considérer ces portefeuilles comme compromis et à migrer immédiatement vers une nouvelle graine.





