Close Menu
    What's Hot

    Tokenisation Des Marchés : Le CFTC Prépare Le Grand Saut

    23/09/2026

    Cardano Rejoint X402 Pour Automatiser Les Paiements En Ada

    23/09/2026

    Six Banques Canadiennes Unies Pour Les Dépôts Tokenisés

    23/09/2026
    InfoCrypto.fr
    • Accueil
    • Actualités
    • Analyses
    • Cryptomonnaies
    • Formations
    • Nous Contacter
    InfoCrypto.fr
    Accueil»Actualités»Whitehats Coldcard Déplacent 52,37 Btc Vers Un Trust
    Actualités

    Whitehats Coldcard Déplacent 52,37 Btc Vers Un Trust

    Steven SoarezDe Steven Soarez22/09/2026Aucun commentaire16 Mins de Lecture
    Partager
    Facebook Twitter LinkedIn Pinterest Email

    Et si une partie des bitcoins extraits d’un exploit de portefeuille matériel n’était plus entre les mains d’attaquants, mais déjà mise à l’abri dans une structure juridique créée pour les rendre? C’est précisément ce que vient d’observer la communauté Bitcoin. Des opérateurs whitehat ont consolidé 52,37 BTC issus de grappes liées à la faille Coldcard de juillet, puis les ont envoyés vers une adresse associée à un trust de récupération. Le mouvement, enregistré dans le bloc 967 948, s’accompagne d’un message on-chain qui pointe vers une procédure de réclamation. Derrière ce transfert se cache une histoire plus longue: une génération de graines affaiblie, plusieurs vagues d’attaques, des estimations de pertes qui varient selon les analystes, et une leçon brutale sur la différence entre un appareil mis à jour et une graine déjà compromise.

    Ce Que Révèle Le Transfert Des 52,37 Bitcoin

    Le 21 septembre 2026, Alex Thorn, responsable de la recherche chez Galaxy Digital, a documenté une consolidation provenant du cluster surnommé Vague 2, avec des empreintes désignées AA, AU et AX. Le montant consolidé représente, selon son décompte, 2,8 % des fonds d’exploit que son équipe suivait. Ce chiffre n’est pas un bilan officiel de Coinkite. Il décrit seulement la part observée par Galaxy parmi les flux déjà étiquetés. Autrement dit, le geste whitehat est réel, mais il ne clôt pas le dossier.

    La transaction de destination contenait un OP_RETURN formulé comme une invitation à réclamer: claim:cryptorecoverytrust dot com. Dans le même bloc, Galaxy Research a aussi signalé une activité plus large, avec 20 entrées et 480 sorties, et a publié l’identifiant de transaction 38b524ccb8ca260ec705ab980982144857c477658fa39591870ee8cb09bcea47. Pour un observateur extérieur, ces détails techniques disent une chose simple: quelqu’un a voulu rendre le mouvement lisible, traçable et rattaché à une procédure, plutôt que de laisser les fonds dans des portefeuilles de chercheurs.

    Ces fonds whitehattés représentent 2,8 % de l’exploit Coldcard que nous suivons.

    Alex Thorn, Galaxy Digital

    Pourquoi Un Trust Plutôt Qu’Un Portefeuille De Chercheur

    Le Crypto Recovery Trust se présente comme un trust statutaire du Wyoming, conçu pour détenir des actifs numériques récupérés le temps de vérifier les revendications de propriété. Le site identifie l’entité juridique comme le Recovered Digital Asset Statutory Trust of Wyoming et nomme Agentic Trace LLC comme fiduciaire. Cette architecture n’est pas un détail cosmétique. Elle vise à séparer les bitcoins sauvés des comptes opérationnels des chercheurs, afin d’éviter toute confusion entre récupération, conservation et éventuelle rémunération.

    Le Digital Asset Recovery Trust, souvent abrégé DART, avait déjà annoncé un travail de récupération lié à l’incident Coldcard. Au 17 août, l’organisation indiquait qu’elle et des chercheurs indépendants avaient sécurisé un peu plus de 50 BTC depuis des adresses vulnérables, en les déplaçant avant que des acteurs malveillants ne les atteignent. Le mouvement du 21 septembre offre donc une photographie plus récente de ces efforts: les fonds ne restent pas dans un no man’s land on-chain, ils sont explicitement rattachés à une structure de claims.

    Ce que le trust dit faire, concrètement

    • Analyser la chaîne pour relier les UTXO récupérés à des grappes d’exploit déjà documentées.
    • Exiger une preuve de contrôle antérieur des adresses concernées.
    • Procéder à un filtrage sanctions avant toute restitution.
    • Orienter vers des procédures distinctes les dossiers à revendications concurrentes, restrictions ou procédures pénales.

    DART précise que des avocats de la pratique sécurité nationale de Steptoe conseillent le fiduciaire. Ce n’est pas anodin. Certains actifs récupérés peuvent croiser des listes de sanctions, des enquêtes ou des conflits de titres. Un whitehat qui sweep une adresse vulnérable ne devient pas propriétaire. Il interrompt une course contre des attaquants. Ensuite commence le travail juridique, plus lent que le mempool.

    Le Cœur Technique De L’Incident: Une Graine Mal Tirée Au Sort

    L’affaire n’a pas commencé par une prise de contrôle à distance des boîtiers Coldcard. Elle a commencé par une faiblesse dans le chemin de génération de la graine. Selon le dossier d’incident actuel de Coinkite, un défaut d’intégration firmware a fait résoudre ce chemin vers le générateur pseudo-aléatoire logiciel Yasmarang de MicroPython, au lieu du générateur matériel prévu. Les attaquants n’avaient pas besoin d’entrer dans l’appareil. Ils pouvaient, hors ligne, régénérer des clés privées rendues plus faciles à chercher parce que l’entropie réelle n’était plus celle attendue.

    Des recherches techniques indépendantes ont fait remonter la faiblesse à des changements de firmware datant de 2021. Une enquête publique a estimé qu’en conditions affectées, d’anciens appareils Mk3 pouvaient produire environ 40 bits d’entropie effective, tandis que les modèles Mk4, Mk5 et Q en conservaient environ 72 bits, loin du niveau de sécurité visé. Ces ordres de grandeur changent tout. Quarante bits, ce n’est plus une recherche astronomique. Soixante-douze bits restent difficiles, mais ce n’est plus l’espace d’un secret correctement tiré.

    La distinction mérite d’être répétée: installer un firmware corrigé ne répare pas une graine déjà née sous le mauvais générateur. La vulnérabilité habite la graine, pas seulement le logiciel actuel de l’appareil. Un utilisateur peut donc posséder un Coldcard à jour et demeurer exposé s’il continue d’utiliser une phrase créée pendant la période fragile.

    Des Premières Pertes Aux Vagues Successives

    Les premières pertes n’avaient rien de l’ampleur que les analystes ont ensuite associée à plusieurs vagues. Un premier récit faisait état d’environ 594 BTC extraits d’environ 500 portefeuilles en à peu près vingt-cinq minutes. Plus tard, le suivi s’est élargi. Une investigation distincte sur cinq années de faille d’entropie et quatre vagues d’attaques a estimé que 1 816 BTC avaient quitté plus de 5 200 adresses. Les totaux divergent donc selon les grappes retenues, les vagues comptées et la manière dont on traite les transactions de récupération.

    Coinkite, de son côté, ne publie pas sur sa page de statut un chiffre unique et définitif pour l’ensemble des bitcoins dérobés. Cette prudence est compréhensible. Chaque nouvelle étiquette on-chain, chaque cluster relabelisé, chaque sweep whitehat déplace le curseur. Le 2,8 % cité par Thorn concerne le total suivi par Galaxy, pas un inventaire corporatif. Confondre les deux reviendrait à transformer une observation de recherche en bilan comptable.

    Chronologie Utile Pour Comprendre Le Dossier

    Le 30 juillet, l’exploitation des graines affaiblies devient visible. Le 31 juillet, Coinkite publie des correctifs d’urgence. L’archive de téléchargement montre les versions Mk4/Mk5 5.6.0 et Q 1.5.0Q comme premières versions standard corrigeant la génération future, avec des rustines séparées pour les Mk2/Mk3 plus anciens et le firmware Edge. Le travail de durcissement ne s’arrête pas là. Les versions standard recommandées au moment du transfert sont Mk4/Mk5 5.6.2 et Q 1.5.2Q, toutes deux publiées le 3 septembre. Les utilisateurs Edge sont orientés vers 6.6.1X pour Mk4/Mk5 et 6.6.1QX pour Q.

    Entre-temps, des whitehats et DART ont commencé à sécuriser des adresses encore intactes. Mi-août, un peu plus de 50 BTC étaient déjà sous contrôle de récupération. Fin septembre, le mouvement de 52,37 BTC rend public, via un message on-chain, le rattachement à un trust de claims. Cette séquence n’est pas un roman policier. C’est une course de vitesse entre trois catégories d’acteurs: ceux qui cherchent des graines faibles, ceux qui les protègent, et ceux qui doivent ensuite départager les ayants droit.

    Comment Une Preuve De Propriété Peut Être Construite

    Le site du trust permet de chercher des informations de récupération, de suivre une réclamation déposée et d’ajouter des éléments de preuve. Dans un univers UTXO, «prouver que c’était à moi» n’est pas aussi simple qu’ouvrir une application bancaire. Il faut relier une identité réelle, ou du moins une chaîne de contrôle, à une adresse dont les fonds ont été balayés par un tiers bienveillant. Les pièces possibles varient: sauvegardes datées, signatures depuis des clés encore détenues, historiques d’achat d’appareil, captures de configuration, attestations de flux provenant d’exchanges identifiés, parfois des éléments matériels.

    Le trust insiste sur le filtrage sanctions. Ce point irritera certains maximalistes, mais il est cohérent avec le choix d’une structure juridique américaine. Restituer des fonds sans contrôle exposerait le fiduciaire. À l’inverse, un contrôle trop opaque peut décourager des victimes légitimes. Le succès de la procédure se jouera donc moins sur le communiqué que sur la clarté des critères, les délais et la manière dont les dossiers ambigus seront tranchés.

    • Indices on-chain: appartenance à une grappe déjà documentée comme exploit Coldcard.
    • Indices hors chaîne: preuve que le demandeur contrôlait la graine ou l’adresse avant le sweep.
    • Filtres juridiques: sanctions, revendications concurrentes, procédures pénales éventuelles.

    Ce Que Coinkite Dit, Et Ce Qu’Il Ne Peut Plus Réparer

    La société insiste sur un message dur: le firmware corrigé protège les graines futures, pas les anciennes. Les utilisateurs concernés doivent générer une graine de remplacement selon le processus corrigé, puis migrer les fonds, sauf s’ils relèvent de l’exception dite des dés indépendants. Coinkite indique qu’au moins 50 lancers honnêtes, indépendants et enregistrés en privé de dés à six faces, ajoutés selon le flux pertinent, fournissent au moins 128 bits d’entropie supplémentaire. Quiconque n’est pas certain des conditions est invité à migrer.

    Cette exception est précieuse et dangereuse à la fois. Précieuse, parce qu’elle reconnaît qu’une entropie humaine bien faite peut sauver une configuration. Dangereuse, parce que beaucoup d’utilisateurs surestiment la qualité de leurs lancers, la confidentialité de l’enregistrement ou l’absence de biais. Dans le doute, la migration reste la voie rationnelle. Un portefeuille matériel n’est pas une relique. C’est un outil. Quand l’outil a produit un secret trop petit, on change le secret.

    Mettre à jour l’appareil ne change pas une graine déjà née sous un générateur affaibli.

    Synthèse du message de Coinkite

    Whitehat, Grey Zone Et Éthique De La Récupération

    Balayer des fonds «pour les sauver» place toujours l’opérateur dans une zone grise. Sur Bitcoin, le contrôle de la clé définit le contrôle de l’actif. Un whitehat qui meut des UTXO avant un attaquant exerce de facto ce contrôle. La légitimité sociale de l’acte dépend ensuite de trois choses: la traçabilité du geste, l’absence de bounty exigée, et l’existence d’un canal crédible de restitution. DART a indiqué que les chercheurs impliqués dans la première récupération n’avaient pas demandé de prime. C’est un signal fort. Il n’efface pas le besoin de gouvernance.

    L’OP_RETURN du 21 septembre fonctionne comme une déclaration publique. Il dit: ces coins ne sont plus une chasse privée. Ils sont rattachés à une URL de claims. On peut critiquer le choix du Wyoming, le rôle d’un fiduciaire, la présence d’un cabinet d’avocats. On ne peut pas dire que le mouvement a été dissimulé. Dans un écosystème où beaucoup de «sauvetages» finissent en silence, la publicité on-chain a une valeur propre.

    Ce Que Les Chiffres Ne Disent Pas Encore

    52,37 BTC, c’est à la fois beaucoup et peu. Beaucoup pour des victimes individuelles. Peu si l’on compare aux totaux évoqués selon les vagues. Le pourcentage de 2,8 % rappelle que la majorité des flux suivis par Galaxy n’est pas dans ce trust. Une partie est probablement déjà brassée, swapée ou fragmentée. D’autres articles ont décrit l’usage de THORChain pour échanger du BTC volé. Une fois les fonds fondus dans des routes cross-chain, la récupération devient plus coûteuse, parfois impossible sans coopération d’intermédiaires.

    Les estimations de 594 BTC puis 1 816 BTC illustrent un autre piège: l’élargissement du périmètre. Plus les analystes relient d’adresses, plus le total gonfle. Certaines adresses peuvent être des regroupements, des changements, des erreurs de clustering. D’autres peuvent appartenir à des utilisateurs qui n’ont jamais été touchés mais dont le profil on-chain ressemble à une grappe. C’est pourquoi un trust qui exige une preuve hors chaîne est plus crédible qu’un tableau de bord qui se contente de labels.

    Leçon De Autocustodie: L’Appareil N’Est Pas La Graine

    La culture Bitcoin aime répéter que «not your keys, not your coins». L’incident Coldcard ajoute une phrase moins confortable: pas votre entropie, pas votre secret. Un hardware wallet vend l’idée d’une génération saine, isolée, difficile à observer. Si le chemin firmware dévie vers un PRNG logiciel connu, cette promesse se réduit. L’utilisateur moyen ne lit pas le code MicroPython. Il fait confiance à une marque, à une communauté, à des reviews. Cette confiance est rationnelle jusqu’au jour où elle ne l’est plus.

    Faut-il en conclure que l’autocustodie a échoué? Non. Les exchanges centralisés perdent aussi des fonds, parfois à une tout autre échelle, et les victimes n’ont alors aucun UTXO à réclamer auprès d’un trust. L’enseignement est plus précis. L’autocustodie exige une hygiène de génération: vérifier le firmware, comprendre si des dés ont réellement ajouté de l’entropie, renouveler une graine quand un doute sérieux apparaît, fragmenter les montants, tester les restaurations. Rien de tout cela n’est spectaculaire. Tout cela est plus utile qu’un slogan.

    Réflexes concrets après une alerte firmware

    • Vérifier la version réellement installée, pas seulement celle annoncée sur un site miroir.
    • Traiter toute graine née sous une version affectée comme suspecte, même si l’appareil est désormais patché.
    • Créer une nouvelle graine sur un firmware recommandé, puis migrer par petites tranches d’abord.
    • Conserver des preuves datées de contrôle au cas où un sweep whitehat précède votre migration.
    • Ne pas publier de détails de configuration qui aideraient à relier une identité à une adresse encore exposée.

    Le Rôle Des Analystes On-Chain Dans Cette Affaire

    Sans étiquetage public, le transfert du 21 septembre n’aurait été qu’une consolidation parmi d’autres. C’est le travail de chercheurs comme Thorn qui transforme un hash en récit. Les labels Vague 2, AA, AU, AX sont des conventions. Elles permettent à plusieurs équipes de parler de la même chose. Elles peuvent aussi figer trop tôt une interprétation. Un bon suivi on-chain reste provisoire. Il se corrige. Il publie ses incertitudes. Ici, Galaxy a eu le mérite de préciser que 2,8 % concernait son total suivi.

    L’activité du même bloc, 20 inputs et 480 outputs, montre aussi que la récupération n’est pas toujours un simple A vers B. Des fan-out peuvent servir à isoler des lots, préparer des restitutions, ou simplement réorganiser des UTXO. Sans commentaire de l’opérateur, il serait imprudent d’inventer une intention pour chaque sortie. Le message OP_RETURN, lui, est explicite. C’est lui qui relie le geste à une procédure.

    Pourquoi Le Wyoming Revient Si Souvent Dans Ces Montages

    Le choix d’un trust statutaire du Wyoming n’est pas un caprice de branding. Plusieurs structures crypto ont utilisé cet État parce que son droit des trusts et certaines avancées sur les actifs numériques offrent un cadre plus lisible que d’autres juridictions américaines. Cela ne garantit ni rapidité ni justice parfaite. Cela fournit un fiduciaire identifiable, une ségrégation d’actifs et un point d’entrée pour des avocats. Pour des victimes dispersées dans le monde, c’est à la fois une chance et une friction: il faudra parler le langage d’une procédure américaine.

    On peut préférer une restitution peer-to-peer, signature contre signature, sans institution. Dans un dossier qui mélange graines faibles, attaques multiples, possibles recoupements avec des flux illicites et sanctions, cette préférence se heurte au réel. Le trust n’est pas la philosophie de Bitcoin. C’est un outil d’après-coup, né précisément parce que le protocole, lui, n’a pas d’helpdesk.

    Les Victimes Face À Un Calendrier Incertain

    Déposer une claim n’est pas récupérer. Entre la preuve, le screening et d’éventuels conflits, des mois peuvent passer. Certains dossiers seront simples: une seule personne, une adresse clairement dans la grappe, des preuves propres. D’autres seront infernaux: héritages, comptes partagés, entreprises, personnes politiquement exposées, fonds déjà partiellement déplacés par la victime elle-même. Le trust a prévenu que certains cas suivraient des voies séparées. C’est une phrase froide. Elle est honnête.

    Il reste aussi des actifs vulnérables non encore balayés, selon les déclarations d’août. Chaque jour supplémentaire augmente la chance qu’un attaquant arrive avant un whitehat. D’où l’urgence, pour quiconque suspecte une graine Coldcard d’époque fragile, de migrer plutôt que d’attendre qu’un trust publie son nom dans un explorateur.

    Comparer Cet Exploit À D’Autres Failles D’Entropie

    L’histoire des cryptomonnaies est déjà jalonnée de générateurs trop prévisibles, de bibliothèques mal initialisées, de fuites de nonce. À chaque fois, le schéma se ressemble: un composant que personne ne regardait assez, une confiance excessive dans «le hardware s’en occupe», puis une chasse industrielle aux clés. Coldcard n’invente pas cette tragédie. Il la ramène dans le monde des cold wallets, précisément là où beaucoup pensaient être à l’abri des errements logiciels.

    La particularité, ici, est la durée. Si la faiblesse remonte à 2021 et n’explose au grand jour qu’en 2026, cela signifie que des graines ont vécu des années avec une sécurité inférieure à celle affichée. Des utilisateurs ont pu recevoir, empiler, héritager, sans jamais relancer une génération. Le temps, dans ce dossier, n’est pas un allié. C’est un multiplicateur d’exposition.

    Marché, Narratif Et Tentation Du Sensationnalisme

    Un titre qui brandit 52,37 BTC capte l’attention. Il ne dit pas si Bitcoin «est en danger». Un exploit de génération de graines sur une ligne de produits n’équivaut pas à une faille de consensus. La chaîne a fonctionné. Les transactions sont valides. Ce qui a failli, c’est la fabrique du secret chez une partie des utilisateurs d’une marque. Distinguer ces couches évite les paniques paresseuses et les dénégations tout aussi paresseuses.

    Pour autant, minimiser l’affaire parce que «ce n’est pas Bitcoin, c’est Coldcard» serait tout aussi faux. L’adoption de l’autocustodie passe par des objets grand public. Quand l’un d’eux trébuche, la leçon rejaillit sur tout l’argumentaire self-custody. Les whitehats et le trust sont, paradoxalement, une réponse de maturité: au lieu de se contenter d’accuser, une partie de l’écosystème organise une restitution imparfaite.

    Questions Ouvertes Après Le Bloc 967 948

    Combien d’autres grappes pourront encore être sauvées? Quelle part des 1 816 BTC éventuellement liés aux quatre vagues est déjà hors d’atteinte? Le trust publiera-t-il des statistiques agrégées de claims acceptées, rejetées, en suspens? Les chercheurs continueront-ils sans bounty si le travail s’allonge? Coinkite enrichira-t-il sa page de statut d’un total plus explicite, ou maintiendra-t-il le silence chiffré? Aucune de ces questions n’est tranchée par un seul OP_RETURN.

    En attendant, le message pratique ne change pas. Si votre graine a pu naître sous un firmware affecté, considérez-la comme brûlée. Installez et vérifiez une version recommandée. Créez une nouvelle graine. Déplacez les fonds. Conservez de quoi prouver que vous contrôliez l’ancienne adresse, au cas où un whitehat serait passé avant vous. Puis surveillez la procédure du trust, sans en faire votre unique plan.

    Une Restitution Visible, Pas Une Fin D’Histoire

    Le déplacement de 52,37 BTC vers une adresse de trust est une bonne nouvelle partielle. Il montre que des fonds liés à l’exploit Coldcard peuvent encore échapper aux attaquants et entrer dans un processus de claims. Il montre aussi, par son modeste 2,8 % du stock suivi par Galaxy, que l’essentiel du dossier reste ailleurs: dans des vagues déjà drainées, dans des routes de swap, dans des adresses encore vulnérables, dans des graines que leurs propriétaires n’ont pas encore abandonnées.

    Bitcoin n’a pas de guichet unique pour réparer une entropie trop courte. Il a des explorateurs, des chercheurs, des firmes, des trusts, et des utilisateurs qui doivent décider s’ils traitent leur graine comme un talisman ou comme un secret à renouveler. Le bloc 967 948 n’efface pas la faille de 2021. Il ajoute une phrase à l’histoire: une partie des coins a été mise sous séquestre visible, avec une porte d’entrée pour ceux qui peuvent prouver qu’ils étaient là avant la tempête.

    Analyse on-chain Bitcoin firmware vulnérable génération de graine portefeuille matériel trust Wyoming
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Email
    Steven Soarez
    • Website

    Passionné et dévoué, je navigue sans relâche à travers les nouvelles frontières de la blockchain et des cryptomonnaies. Pour explorer les opportunités de partenariat, contactez-nous.

    D'autres Articles

    Tokenisation Des Marchés : Le CFTC Prépare Le Grand Saut

    23/09/2026

    Cardano Rejoint X402 Pour Automatiser Les Paiements En Ada

    23/09/2026

    Six Banques Canadiennes Unies Pour Les Dépôts Tokenisés

    23/09/2026

    Bitwise Lance L Etp Staking Lit Sur La Bourse Xetra

    23/09/2026
    Ajouter un Commentaire
    Laisser une réponse Cancel Reply

    Sujets Populaires

    Airsoft 950 Millions : L Arnaque Qui Inspire La Crypto

    17/09/2026

    Tom Lee Prévoit Douze Mois Haussiers Pour La Crypto

    17/09/2026

    Celsius Attaque BitMEX Pour 6 360 Bitcoin

    17/09/2026
    Advertisement

    Restez à la pointe de l'actualité crypto avec nos analyses et mises à jour quotidiennes. Découvrez les dernières tendances et évolutions du monde des cryptomonnaies !

    Facebook X (Twitter)
    Derniers Sujets

    Tokenisation Des Marchés : Le CFTC Prépare Le Grand Saut

    23/09/2026

    Cardano Rejoint X402 Pour Automatiser Les Paiements En Ada

    23/09/2026

    Six Banques Canadiennes Unies Pour Les Dépôts Tokenisés

    23/09/2026
    Liens Utiles
    • Accueil
    • Actualités
    • Analyses
    • Cryptomonnaies
    • Formations
    • Nous Contacter
    • Nous Contacter
    © 2026 InfoCrypto.fr - Tous Droits Réservés

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Echap pour annuler.