Tech & Crypto

Attaque sur 4 500 portefeuilles Bitcoin : 89 millions de dollars volés en trois vagues

Une opération d’une ampleur rarement vue dans l’écosystème Bitcoin vient de frapper de plein fouet des milliers de détenteurs : 4 585 adresses ont été compromises, et 1 367 BTC ont été dérobés, soit environ 89 millions de dollars au cours actuel. L’attaque, révélée par Galaxy Research début août 2026, repose sur un mécanisme aussi vieux que le portefeuille crypto lui-même, la compromission de la phrase de récupération (ou seed phrase), mais déployé à une échelle industrielle qui interroge sur la sécurité réelle des pratiques des utilisateurs.

À retenir

  • 4 585 adresses touchées : une des plus grandes attaques coordonnées contre des portefeuilles Bitcoin individuels.
  • 1 367 BTC volés : les fonds ont été déplacés en trois vagues distinctes avant regroupement.
  • Vecteur : seed phrase compromise : l’attaque ne cible pas Bitcoin lui-même, mais la négligence humaine dans la gestion des clés.

Comment fonctionne une attaque par seed phrase compromise ?

La seed phrase, cette suite de 12 à 24 mots générée lors de la création d’un portefeuille, est littéralement la clé maîtresse de vos fonds. Quiconque la possède contrôle l’intégralité du portefeuille, sans mot de passe supplémentaire, sans vérification d’identité. L’attaque décrite par Galaxy Research exploite des seed phrases qui ont été exposées à un moment ou un autre : sauvegarde en clair sur un service cloud, capture par un logiciel malveillant, phishing ciblé, ou encore réutilisation d’une phrase générée par un outil tiers compromis.

Ce qui frappe ici, c’est la méthodologie. Les fonds n’ont pas été aspirés en une seule opération chaotique : trois vagues successives ont été orchestrées, laissant penser à une collecte progressive de seed phrases sur une longue période, activées en bloc une fois le stock jugé suffisant. Les bitcoins ont ensuite été consolidés dans un petit nombre d’adresses de destination, une technique classique pour brouiller les pistes avant un éventuel blanchiment.

Qui sont les victimes et comment ont-elles pu être ciblées ?

Avec 4 585 adresses touchées, le profil des victimes est probablement très hétérogène. On peut raisonnablement supposer une majorité d’utilisateurs non techniques : des personnes qui ont créé un portefeuille logiciel (hot wallet) il y a plusieurs années, stocké leur seed phrase dans un fichier texte, une photo sur leur téléphone, ou sur un service de notes en ligne. Ce sont précisément ces comportements que les attaquants ciblent en priorité.

  • Sauvegarde de la seed phrase dans un e-mail ou sur Google Drive
  • Utilisation d’un générateur de portefeuille en ligne peu fiable
  • Installation d’une extension de navigateur malveillante imitant un wallet légitime
  • Réponse à un formulaire de phishing promettant une aide technique
  • Achat d’un portefeuille matériel d’occasion dont la seed avait déjà été notée par le vendeur

La blockchain étant publique, les chercheurs de Galaxy Research ont pu retracer précisément les mouvements de fonds. Ce qui, en revanche, reste opaque, c’est l’origine exacte de la fuite des seed phrases : une faille dans une application spécifique, une base de données vendue sur le darknet, ou plusieurs sources agrégées.

Quel bilan financier et quel impact sur le marché ?

Quatre-vingt-neuf millions de dollars, c’est une somme considérable à l’échelle d’un individu, mais modeste à l’échelle du marché Bitcoin dans son ensemble. Le vol ne devrait pas provoquer de pression vendeuse significative sur le prix du BTC, d’autant que les attaquants ont tout intérêt à écouler discrètement les fonds sur une longue période pour ne pas alerter les plateformes d’échange qui surveillent les adresses signalées.

« Les fonds ont été déplacés en trois vagues distinctes avant d’être regroupés dans plusieurs adresses de destination, ce qui témoigne d’une organisation méthodique plutôt que d’une attaque opportuniste. », Galaxy Research, août 2026

À titre de contexte, le Bitcoin stagne actuellement autour de 63 000 dollars, loin de ses sommets. Cette attaque survient donc dans un marché déjà sous pression, où les investisseurs dans les ETF Bitcoin accusent selon une étude récente environ 16 milliards de dollars de pertes latentes collectives. La confiance dans la garde autonome des fonds en prend un coup supplémentaire, ce qui est paradoxal : c’est justement la garde autonome, bien pratiquée, qui est censée protéger des faillites d’échanges centralisés.

Quelles précautions s’imposent concrètement après cet incident ?

Cette attaque est un rappel brutal que Bitcoin lui-même n’a pas été piraté : le protocole fonctionne exactement comme prévu. C’est la couche humaine qui a craqué. Les recommandations de sécurité sont connues depuis des années, mais leur application reste insuffisante dans la pratique.

  • Stocker la seed phrase exclusivement sur un support physique (papier, plaque métallique) hors ligne
  • Ne jamais saisir sa seed phrase en ligne, même sur un site qui semble légitime
  • Privilégier un portefeuille matériel (hardware wallet) neuf et acheté directement chez le fabricant
  • Créer un nouveau portefeuille si la seed a été, même une seule fois, numérisée ou partagée
  • Vérifier régulièrement les alertes des plateformes de surveillance comme Chainabuse ou les outils de Galaxy Research

Quelles incertitudes subsistent sur cette attaque ?

Plusieurs zones d’ombre demeurent. L’identité des attaquants est inconnue à ce stade, et aucune arrestation n’a été annoncée. Plus préoccupant : on ignore si la fuite de seed phrases est contenue ou si d’autres adresses compromises n’ont pas encore été vidées, les attaquants attendant peut-être que les victimes rechargent leurs portefeuilles. Toute personne suspectant que sa seed phrase a été exposée doit transférer immédiatement ses fonds vers un portefeuille nouvellement créé, dont la phrase de récupération n’a jamais quitté le support physique. Le bruit court également que des chercheurs en sécurité tentent de remonter la chaîne jusqu’à une ou plusieurs applications compromises, mais rien de concret n’a filtré à l’heure où ces lignes sont écrites. La transparence de la blockchain est ici à double tranchant : elle permet l’analyse forensique, mais elle ne suffit pas à identifier les personnes derrière les adresses.


En savoir plus sur Glorieux Geek

Subscribe to get the latest posts sent to your email.

dwgaming

administrator
Rédacteur passionné de culture geek, gaming, sport et actualité. Fondateur de Glorieux Geek, le site d'actu geek en français.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *