Le PDG de Blockaid, Ido Ben-Natan, a décrit l’exploit de Coldcard de la semaine dernière comme révélant la dépendance des cryptomonnaies aux clés privées en tant que point de défaillance unique, lors d’une interview accordée à The Starting Block vendredi. L’exploit impliquait une faille dans la manière dont les appareils concernés du portefeuille matériel Bitcoin Coldcard généraient les phrases seed des portefeuilles, réduisant l’entropie utilisée pour les créer et permettant potentiellement aux attaquants de reconstituer les clés privées, selon le fabricant Coinkite et Block. Les commentaires de Ben-Natan interviennent alors que Blockaid a rapporté que près de 75 % des fonds perdus lors d’exploits crypto au cours du premier semestre 2026 résultaient de compromissions de clés privées, cette période constituant le semestre le plus piraté jamais enregistré, avec plus de 1 milliard de dollars perdus.
L’exploit de Coldcard a réduit l’entropie des phrases seed des portefeuilles
Le portefeuille matériel Bitcoin Coldcard est conçu pour conserver les clés privées hors ligne, les protégeant des risques associés aux appareils connectés à Internet. L’exploit impliquait une faille dans la manière dont les appareils Coldcard concernés généraient les phrases seed des portefeuilles, réduisant l’entropie utilisée pour les créer et permettant potentiellement aux attaquants de reconstituer les clés privées contrôlant les bitcoins des utilisateurs, selon Coinkite et Block.
« Le fait que nous contrôlions qui a accès à nos actifs, qu’il s’agisse de cryptomonnaies ou de l’accès à différents éléments de données sur Internet, repose généralement, historiquement, sur un mot de passe, puis sur une forme quelconque de clé privée », a déclaré Ben-Natan. « Il s’agit d’une forme d’accès à usage unique à ces éléments. C’est là toute la beauté : personne d’autre ne peut y accéder. La difficulté, c’est qu’il s’agit d’un point de défaillance unique. »
Galaxy Research a estimé à 130 millions de dollars le montant volé
Galaxy Research a estimé plus tôt cette semaine qu’environ 130 millions de dollars en bitcoins avaient été volés. K33 a estimé que plus de 7 000 adresses avaient été ciblées.
« La leçon à tirer ici, c’est que laisser ses actifs quelque part, les oublier et ne plus y penser n’est pas réellement la solution, car le rythme d’évolution de la sécurité évolue », a déclaré Ben-Natan. « Il faut soit rester constamment paranoïaque, soit externaliser ce processus de prise de décision à quelqu’un d’autre. »
Blockaid a indiqué que 75 % des pertes du premier semestre 2026 résultaient de compromissions de clés privées
Blockaid a déclaré dans son rapport le plus récent que près de 75 % des fonds perdus lors d’exploits crypto au cours du premier semestre 2026 résultaient de compromissions de clés privées. L’entreprise a qualifié cette période de semestre le plus piraté jamais enregistré, avec plus de 1 milliard de dollars perdus, alors que le nombre d’incidents s’envolait.
« Le nombre d’incidents dont nous avons fait état dans notre rapport du premier semestre ne représente que la partie émergée de l’iceberg », a déclaré Ben-Natan. « Ce que nous rapportons réellement ici ne constitue qu’une fraction de ce qui se passe. »
Blockaid fournit des services de sécurité et de surveillance des menaces en temps réel aux portefeuilles, aux plateformes d’échange et à d’autres entreprises opérant dans le secteur des cryptomonnaies.
Ben-Natan a décrit l’IA comme une menace émergente pour la sécurité des cryptomonnaies
Ben-Natan a décrit les cryptomonnaies comme pouvant servir de canari dans la mine de charbon pour comprendre comment l’IA pourrait affecter la cybersécurité. « Très bientôt, tout le monde dans le monde aura l’un des meilleurs hackers du monde à portée de main », a-t-il déclaré.
Les cryptomonnaies constituent une cible particulièrement attrayante, car les actifs volés peuvent être monétisés et déplacés presque immédiatement, a déclaré Ben-Natan. « Si l’on réfléchit à l’économie d’un acteur malveillant… il fera ce qui lui permettra de consacrer le moins de temps et le moins de ressources possible afin de générer la plus grande récompense », a-t-il déclaré.
FAQ
Qu’est-ce qui a causé l’exploit du portefeuille Bitcoin Coldcard ?
L’exploit impliquait une faille dans la manière dont les appareils Coldcard concernés généraient les phrases seed des portefeuilles, réduisant l’entropie utilisée pour les créer et permettant potentiellement aux attaquants de reconstituer les clés privées contrôlant les bitcoins des utilisateurs, selon le fabricant Coinkite et Block.
Quelle quantité de bitcoins a été volée lors de l’exploit de Coldcard ?
Galaxy Research a estimé plus tôt cette semaine qu’environ 130 millions de dollars en bitcoins avaient été volés, K33 estimant que plus de 7 000 adresses avaient été ciblées.
Quel pourcentage des pertes crypto du premier semestre 2026 résultait de compromissions de clés privées ?
Blockaid a rapporté que près de 75 % des fonds perdus lors d’exploits crypto au cours du premier semestre 2026 résultaient de compromissions de clés privées, avec plus de 1 milliard de dollars perdus durant cette période.