Imaginez un coffre-fort numérique dont la combinaison serait déjà écrite en grand sur la porte. C’est exactement la situation dans laquelle se trouvent plus de six millions de bitcoins aujourd’hui. Selon les dernières données de Glassnode, 6,26 millions de BTC, soit 31,2 % de l’offre en circulation, reposent derrière des clés publiques déjà visibles sur la blockchain. Un chiffre qui a de quoi faire réfléchir, surtout quand on sait que ces clés constituent la dernière ligne de défense avant la clé privée.
Le Mode Bunker S’Importe Dans Le Bitcoin
Pascal affirmait autrefois que tout le malheur des hommes venait de leur incapacité à rester tranquilles dans une chambre. Les bitcoins, eux, s’exposent dès qu’ils sortent de la leur. Chaque fois qu’une transaction est signée, la clé publique correspondante apparaît on-chain et y reste pour toujours. C’est précisément ce que mesure Rafael Schultze-Kraft, cofondateur de Glassnode, dans une série de publications datée du 8 octobre 2026.
Cette exposition n’est pas nouvelle, mais elle a pris une ampleur particulière ces derniers mois. Entre le début de l’année 2021 et aujourd’hui, la part de bitcoins concernés est passée de 24,8 % à 31,2 %. Depuis le mois de mai seul, 222 000 BTC supplémentaires ont rejoint cette catégorie, alors que l’offre totale n’a augmenté que de 64 000 unités. Un écart qui témoigne d’un usage intensif des mêmes adresses plutôt que d’une création massive de nouvelles.
6,26 millions de bitcoins, soit 31,2 % de l’offre, reposent derrière une clé publique déjà visible on-chain. Au moins cette quantité devrait migrer vers des adresses dont les clés restent encore cachées derrière un hash.
Rafael Schultze-Kraft, Glassnode
Deux Types D’Exposition Bien Distincts
Glassnode distingue clairement deux familles d’exposition. La première, appelée exposition structurelle, concerne les formats d’adresses qui publient la clé publique par conception. On y trouve 1,94 million de BTC, dont 1,71 million en anciens scripts P2PK et 222 000 en adresses Taproot. Parmi ces P2PK, 1,10 million sont traditionnellement attribués à Satoshi Nakamoto, ce qui donne une idée de l’ancienneté de certains de ces fonds.
La seconde famille, bien plus massive, est l’exposition opérationnelle. Elle pèse 4,33 millions de bitcoins. Elle naît simplement de la réutilisation d’adresses. Chaque fois qu’un détenteur dépense depuis une adresse déjà utilisée, la clé publique devient visible. La bonne nouvelle, c’est que cette exposition se corrige facilement : il suffit de déplacer les fonds vers une adresse neuve qui n’a jamais servi à signer.
Les deux familles d’exposition en résumé :
- Exposition structurelle : 1,94 million de BTC (P2PK et Taproot)
- Exposition opérationnelle : 4,33 millions de BTC (adresses réutilisées)
- Total : 6,26 millions de BTC soit 31,2 % de l’offre
Les Plateformes D’Échange Sous La Loupe
Les exchanges ne sont pas en reste. Ils détiennent à eux seuls 1,79 million de bitcoins derrière des clés publiques visibles. Et les écarts entre acteurs sont saisissants. Coinbase n’affiche que 10 % d’exposition, Fidelity seulement 2 % pour un stock d’environ 375 000 BTC. À l’autre extrémité du spectre, Robinhood atteint 100 %, Revolut 99 % et Binance 83 %. Grayscale se situe à 49 %.
Ces différences s’expliquent par les habitudes de conservation. Une plateforme qui utilise toujours les mêmes adresses pour encaisser et décaisser publie forcément ses clés. À l’inverse, un dépositaire qui place les fonds sur des adresses fraîches, jamais utilisées pour une dépense, reste protégé par le hash. Glassnode insiste d’ailleurs sur le fait que ces chiffres décrivent uniquement l’usage des adresses et ne constituent ni un classement de risque ni un indicateur de solvabilité.
Les réserves gouvernementales américaines, britanniques et salvadoriennes apparaissent quant à elles à zéro d’exposition selon cette méthode. Un détail qui n’est pas anodin dans le contexte actuel de débats autour de la sécurité des réserves stratégiques en bitcoin.
L’Alerte De Justin Drake Et Le Débat Qui Suivit
C’est dans ce contexte que Justin Drake, chercheur reconnu de l’écosystème Ethereum, a lancé son appel au « mode bunker ». Selon lui, l’intelligence artificielle pourrait être capable de casser la cryptographie des portefeuilles bien avant les ordinateurs quantiques, potentiellement « dans des mois, pas des années ». Il précise toutefois que personne n’a encore réussi à briser l’ECDSA à ce jour.
Son message a immédiatement divisé la communauté. Yehuda Lindell, responsable de la cryptographie chez Coinbase, a qualifié l’alerte de « définition même du FUD ». Haseeb Qureshi, de Dragonfly, y a vu au contraire un appel « très sobre ». Vitalik Buterin, de son côté, a conseillé de ne pas déplacer ses fonds précipitamment, rappelant qu’il avait perdu plus d’argent dans des migrations ratées que dans tous les piratages réunis.
Personne n’a cassé l’ECDSA à ce jour. Le mode bunker consiste simplement à migrer de façon organisée vers des adresses qui n’ont jamais signé, en commençant par les plus gros détenteurs.
Justin Drake
Ce Que Cela Change Pour Un Particulier
Pour la plupart des utilisateurs individuels, le risque reste théorique. Les portefeuilles Bitcoin modernes génèrent automatiquement une nouvelle adresse à chaque réception. Tant que les fonds ne sont pas dépensés, la clé publique reste cachée derrière son hash. Le problème apparaît seulement lorsqu’on réutilise une adresse déjà utilisée pour envoyer des bitcoins.
Sur Ethereum, la situation est différente. Un compte conserve toujours la même adresse. Dès la première transaction sortante, la clé publique devient visible. C’est une différence fondamentale de design qui explique pourquoi l’alerte de Justin Drake a particulièrement résonné dans l’écosystème Ethereum, même si les données présentées concernent principalement Bitcoin.
Drake place son seuil d’alerte à une clé privée retrouvée en une semaine sur un grand cluster de GPU. À ce jour, personne n’a observé une telle performance. Pourtant, le simple fait que la discussion ait lieu montre à quel point la communauté commence à prendre au sérieux les évolutions de l’intelligence artificielle appliquée à la cryptanalyse.
Pourquoi La Part Exposée Continue De Monter
Depuis mai 2026, 222 000 bitcoins supplémentaires ont rejoint la catégorie des fonds exposés. Les exchanges ont contribué à hauteur de 123 000 BTC à cette hausse. Le reste provient de détenteurs individuels ou institutionnels qui continuent d’utiliser les mêmes adresses par confort ou par habitude.
Cette tendance s’explique aussi par la croissance des services de garde institutionnelle. Plus les fonds sont gérés de façon centralisée, plus les opérateurs ont tendance à mutualiser les adresses pour des raisons de simplicité opérationnelle. Le résultat est une exposition accrue, même si les clés privées restent parfaitement sécurisées dans des cold wallets multi-signatures.
Ce qu’il faut retenir sur l’évolution récente :
- Part exposée en 2021 : 24,8 %
- Part exposée en octobre 2026 : 31,2 %
- Hausse depuis mai : +222 000 BTC
- Contribution des exchanges : 123 000 BTC
Entre Prudence Et Paranoïa : Où Se Situe Le Juste Milieu
La discussion actuelle oscille entre deux extrêmes. D’un côté, ceux qui voient dans ces chiffres une menace imminente et appellent à une migration massive. De l’autre, ceux qui rappellent qu’aucune attaque pratique contre les clés ECDSA de portefeuilles Bitcoin ou Ethereum n’a jamais été démontrée. CoinDesk, en relayant les données de Glassnode, a d’ailleurs pris soin de souligner que ces mesures concernent l’usage des adresses et non un risque immédiat.
Le marché, pour sa part, semble pour l’instant regarder ailleurs. Le bitcoin a même rebondi autour de 82 000 dollars après un message de Donald Trump concernant l’Iran, illustrant une fois de plus que les facteurs macroéconomiques et géopolitiques pèsent souvent plus lourd que les considérations techniques de sécurité à court terme.
Pourtant, l’histoire de la cryptographie regorge d’exemples où des algorithmes considérés comme solides ont fini par céder sous la pression combinée de l’augmentation de la puissance de calcul et de l’amélioration des méthodes d’attaque. L’ECDSA n’est pas immunisée par principe. Elle l’est uniquement tant que personne n’a trouvé de faille exploitable.
Les Bons Gestes Pour Réduire Son Exposition
Pour un particulier soucieux de minimiser son exposition, plusieurs pratiques simples existent. La première consiste à éviter systématiquement la réutilisation d’adresses. La plupart des wallets modernes le font automatiquement, mais certains utilisateurs avancés qui gèrent leurs adresses manuellement peuvent encore tomber dans ce piège.
La seconde bonne pratique consiste, lorsqu’on détient des sommes importantes, à migrer progressivement vers des adresses neuves qui n’ont jamais servi. Cette opération doit être réalisée avec précaution pour éviter les erreurs de saisie ou les pertes de seed. Vitalik Buterin a d’ailleurs rappelé le coût potentiel de migrations mal exécutées.
Enfin, pour les détenteurs de longues positions, l’utilisation d’adresses Taproot ou de scripts plus modernes peut offrir un meilleur équilibre entre fonctionnalités et discrétion, même si Taproot fait partie des formats structurellement exposés. Le choix dépend du profil de risque de chacun.
Ce Que Les Institutions Devraient Faire
Justin Drake a explicitement cité Binance, Bitbank, Robinhood, Bitfinex et Tether parmi les institutions qui devraient renforcer leur stockage à froid. L’idée n’est pas de paniquer, mais d’organiser une migration progressive vers des adresses dont les clés publiques ne sont pas encore visibles. Pour des acteurs qui gèrent des centaines de milliers de bitcoins, cette opération représente un chantier logistique non négligeable, mais parfaitement réalisable.
Les écarts actuels entre Coinbase (10 %) et Robinhood (100 %) montrent que certaines plateformes ont déjà intégré ces bonnes pratiques depuis longtemps, tandis que d’autres continuent de fonctionner avec des modèles plus anciens. La pression de la communauté et la concurrence pourraient accélérer la convergence vers des standards plus stricts.
Le Lien Avec La Menace Quantique Et L’IA
Le débat actuel s’inscrit dans une discussion plus large sur la résistance de Bitcoin face aux ordinateurs quantiques et, plus récemment, face aux capacités de l’intelligence artificielle. Si les ordinateurs quantiques capables de casser l’ECDSA restent encore hypothétiques à horizon de plusieurs années, l’idée que des modèles d’IA puissent accélérer la cryptanalyse classique a gagné en crédibilité.
Drake place le curseur très bas : une clé privée retrouvée en une semaine sur un cluster de GPU. Ce seuil n’a pas été atteint. Mais le simple fait de le formuler force la communauté à anticiper. Les protocoles de post-quantique existent déjà, et plusieurs propositions de soft forks ou de migrations progressives circulent dans les cercles techniques de Bitcoin et d’Ethereum.
En attendant, la mesure la plus simple et la plus immédiate reste de limiter l’exposition des clés publiques. C’est exactement ce que permet le « mode bunker » : une migration organisée, sans précipitation, vers des adresses dont les clés restent encore protégées par un hash.
Un Chiffre Qui Force La Réflexion
Six millions de bitcoins, c’est plus que la totalité des bitcoins détenus par les ETF spot américains et les trésoreries d’entreprises cotées réunies. C’est une masse critique qui, si elle devait un jour être compromise, provoquerait un choc systémique. Même si la probabilité reste faible aujourd’hui, le coût d’une préparation raisonnable est relativement bas.
Glassnode a le mérite d’avoir quantifié précisément un phénomène que beaucoup soupçonnaient sans pouvoir le mesurer. Les données sont publiques, les méthodes sont transparentes, et les écarts entre plateformes sont parlants. Reste maintenant à la communauté et aux institutions de décider ce qu’elles en font.
Dans un écosystème où la confiance repose entièrement sur la solidité cryptographique, laisser traîner des clés publiques visibles n’est peut-être plus un détail anodin. Le mode bunker n’est pas une invitation à la panique. C’est simplement une invitation à la propreté opérationnelle. Et dans le monde du Bitcoin, la propreté a toujours été une vertu sous-estimée.
Les prochains mois diront si les plus gros détenteurs prennent le chemin de la migration ou s’ils considèrent que le risque reste suffisamment lointain pour ne rien changer. En attendant, chaque utilisateur peut déjà, à son échelle, vérifier s’il réutilise des adresses et, le cas échéant, corriger le tir. Parce que sur la blockchain, ce qui est publié une fois reste publié pour toujours.

