Les ventes de Trezor, Onekey et Bitbox ont fortement augmenté suite à la crise Coldcard ; l'évolution des modèles de sécurité

cryptonews.ruPublié le 2026-08-26Dernière mise à jour le 2026-08-26

Résumé

Les ventes des portefeuilles matériels Trezor, Bitbox et Onekey ont fortement augmenté en août, selon les confirmations reçues par Bitcoin.com News. Cette hausse fait suite aux problèmes de sécurité rencontrés par le fabricant Coldcard. Bien qu'aucun chiffre exact n'ait été divulgué, Bitbox a indiqué une multiplication par dix des ventes par carte bancaire par rapport aux semaines précédentes. Cette situation a déclenché un examen plus large des pratiques de sécurité dans l'industrie. Les fabricants ont réagi en révisant leurs processus critiques, notamment la génération de phrases de récupération (seed) et les générateurs de nombres aléatoires. Trezor, Bitbox et Onekey ont tous mené des vérifications supplémentaires. L'incident a mis en lumière la nécessité d'une évolution des modèles de sécurité face à l'utilisation croissante de l'IA par les attaquants. Les experts, comme Charles Guillemet de Ledger, soulignent l'importance d'accélérer les procédures de publication des correctifs et d'éduquer les utilisateurs. La mise à jour régulière des logiciels et des micrologiciels est désormais présentée comme une responsabilité partagée avec l'utilisateur. Les fabricants annoncent des plans à court, moyen et long terme. Ces plans incluent des audits de sécurité externes, l'utilisation de l'IA pour tester leur propre code et le renforcement de la vérification des transactions. Alors que l'article était rédigé, des rapports faisaient état d'une nouvelle vulnérabilité critique chez ...

Parmi les 13 fabricants de portefeuilles matériels contactés par Bitcoin.com News pour commentaires, Trezor, Bitbox et Onekey ont confirmé une forte hausse de leurs ventes en août. Ledger a refusé de commenter ses ventes mensuelles, et le fabricant de Bitkey — la société cotée Block — n'est tenue de fournir des informations que dans le cadre de ses rapports trimestriels.

Bien qu'aucune entreprise n'ait révélé de chiffres précis, Bitbox a fourni l'information la plus concrète, indiquant que le volume des ventes payées par carte de crédit avait été multiplié par environ dix par rapport aux volumes de base des semaines précédentes. Ces données n'incluent pas les ventes effectuées via d'autres moyens de paiement.

« Nous avons observé un pic de ventes, principalement en provenance d'Amérique du Nord, où Coldcard semble avoir eu la plus grande présence », a déclaré à Bitcoin.com News Douglas Bakkum, PDG de Bitbox.

Un signe encourageant pour l'autocustodie

Pendant ce temps, Trezor a indiqué avoir également enregistré une augmentation des ventes, en particulier de ses produits dédiés exclusivement au Bitcoin. Bien que la société n'ait pas fourni de chiffres précis, son responsable de la sécurité, Jan Čermák, a noté que cette flambée était un signe encourageant pour toute l'industrie du Bitcoin.

« Pour nous, le point plus intéressant est la conclusion à laquelle cela mène : il semble que les personnes affectées par la situation de Coldcard aient cherché un autre portefeuille matériel plutôt que d'abandonner l'autocustodie », a-t-il déclaré, ajoutant que c'était « une conclusion encourageante : la réponse à un moment difficile a été la volonté de conserver le contrôle de ses propres clés, et non d'y renoncer ».

Cependant, selon les analystes du secteur, de nombreux utilisateurs de portefeuilles matériels ont transféré leurs fonds vers des plateformes d'échange de crypto-monnaies ou ont redirigé leur capital vers des ETF, abandonnant ainsi l'autocustodie. Dans tous les cas, on ne sait pas quelle a été l'ampleur de cette migration et si elle n'a pas été qu'une mesure temporaire, après laquelle les utilisateurs sont revenus à l'autocustodie.

Onekey, tout en ayant constaté une hausse des ventes, a souligné que d'autres facteurs pouvaient également avoir joué, y compris les cycles de lancement de produits individuels. Selon l'entreprise, la crise de Coldcard a déclenché un débat beaucoup plus large sur les questions de sécurité des portefeuilles matériels qui restent généralement invisibles pour les utilisateurs finaux, telles que la génération de phrase de récupération.

Cependant, la vulnérabilité dans le firmware de Coldcard a suscité des discussions et des actions similaires non seulement chez les utilisateurs finaux, mais aussi parmi les fabricants de portefeuilles matériels. Premièrement, cet incident a incité les équipes à réévaluer leurs modèles de sécurité actuels.

Ce que les fabricants de portefeuilles ont déjà fait

Trezor a revu son propre processus de génération de phrase de récupération en mettant un accent particulier sur l'élimination de la vulnérabilité exploitée dans le cas de Coldcard ; BitBox a « réexaminé minutieusement » le code de son générateur de nombres aléatoires, et Onekey a déclaré avoir effectué une vérification approfondie supplémentaire de l'entropie et des processus de génération de phrase de récupération sur toute sa gamme de portefeuilles matériels.

Comme le rapportait Bitcoin.com News, séparément et indépendamment du cas Coldcard, BitBox a découvert et corrigé ses propres bugs dans son firmware en août de cette année. Aucun signalement de vulnérabilités n'a été fait. Pendant ce temps, au cours du même mois, Trezor a annoncé que près de 14 000 de ses clients avaient été touchés par une fuite de données chez l'un de ses fournisseurs de services de livraison.

Dans tous les cas, la principale bataille pour la sécurité est encore à venir, car les portefeuilles matériels pour le Bitcoin et d'autres crypto-actifs s'adaptent à la nouvelle réalité dictée par l'avancement de l'intelligence artificielle.

Deux choses sur lesquelles se concentrer

« Les attaquants fonctionnent déjà à la vitesse des machines, donc nous devons aussi agir aussi vite pour les devancer », a déclaré Charles Guillemet, directeur technique de Ledger, ajoutant que la défense se développe toujours plus lentement que l'attaque, du moins pour le moment. Selon lui, le laps de temps entre la sortie d'un correctif et son utilisation à des fins malveillantes se réduit.

Le directeur technique a souligné que les entreprises devraient désormais se concentrer sur deux choses : améliorer les procédures de divulgation et éduquer les utilisateurs.

« Premièrement, les principes de divulgation responsable doivent évoluer : les correctifs doivent être publiés plus rapidement, les délais de divulgation doivent être raccourcis, et les stratégies de migration doivent partir du principe que des attaquants capables utilisant l'IA sont partie intégrante du modèle de sécurité, et pas seulement des améliorations supplémentaires », a déclaré M. Guillemet dans une interview à Bitcoin.com News.

De plus, selon lui, aider les gens à comprendre comment fonctionnent les portefeuilles matériels « sera crucial pour assurer la sécurité de l'industrie ».

Mettez à jour même vos appareils domestiques

Dans le même ordre d'idées, dans leurs « réflexions sur les implications de l'incident Coldcard », les développeurs du portefeuille Blockstream Jade ont exhorté les utilisateurs de portefeuilles matériels à maintenir leurs logiciels à jour. Blockstream Jade vient de publier une mise à jour de son firmware avec une série de corrections. Cependant, selon l'équipe, au-delà des portefeuilles matériels, les utilisateurs devraient maintenir à jour leurs applications, systèmes d'exploitation, appareils, routeurs et même leurs appareils électroménagers.

« Assurer la sécurité est un processus continu, et vous, en tant qu'utilisateur, devez également y participer », ont-ils souligné, ajoutant que l'erreur de Coldcard était « un cas regrettable où la mise à jour » du logiciel et du firmware « n'a pas réussi à protéger les utilisateurs ».

Pendant ce temps, Onekey a ajouté que la sécurité des portefeuilles matériels devrait reposer sur l'entropie et le stockage des clés avec support matériel, des logiciels open source vérifiables, une expertise indépendante en matière de sécurité, une séparation stricte des composants critiques pour la sécurité, ainsi que sur une vérification des transactions compréhensible par l'utilisateur.

« Puisque l'intelligence artificielle réduit les coûts d'analyse logicielle et d'automatisation des attaques, l'objectif est qu'une seule faiblesse dans l'implémentation ne conduise pas à l'effondrement de tout le modèle de sécurité », a déclaré le fabricant de portefeuilles.

Plans de sécurité à court, moyen et long terme

Les entreprises elles-mêmes mettent déjà en œuvre des changements de sécurité à court, moyen et long terme. Par exemple, Trezor, « en réponse directe aux conclusions tirées de Coldcard », ajoute « des contrôles de validité supplémentaires » à sa propre entropie générée en interne lors de la vérification qu'une entropie externe est bien utilisée.

« Au-delà de cela, notre analyse nous a incités à renforcer les tests internes et les protections concernant le générateur de test non sécurisé, ainsi qu'à étendre les méthodes de vérification du chemin d'appel de chaque source d'entropie individuelle », a déclaré M. Čermák, notant que le générateur non sécurisé est utilisé exclusivement pour les tests internes.

La société analyse également les rapports de chercheurs indépendants en sécurité et prévoit, à moyen terme, de réaliser un nouveau test d'intrusion des fonctionnalités clés du firmware, qui sera effectué par « une agence de sécurité externe réputée ». Les rapports d'audit de sécurité devraient être rendus publics.

« À long terme, nous nous concentrerons sur l'anticipation des attaques utilisant l'IA plutôt que sur la réaction à celles-ci », a déclaré le responsable de la sécurité, tandis que d'autres fabricants de portefeuilles ont également souligné qu'ils utilisaient déjà l'IA pour auditer leur code parallèlement à des programmes de primes.

« Notre laboratoire de recherche Donjon (un laboratoire de 'hackers éthiques') existe pour essayer de pirater nos produits avant que quiconque ne puisse le faire, et en interne, nous utilisons activement les modèles de langage (LLM) pour rechercher des vulnérabilités dans nos propres produits », a ajouté M. Guillemet de Ledger.

Onekey a déclaré être actuellement concentrée sur le renforcement de la vérification des chemins de code critiques pour la sécurité, des builds de firmware, de la génération d'entropie et des flux de signature des transactions, et qu'à moyen terme, son attention se concentrera sur la vérification des transactions, en ayant en tête la solution Clear Signing, pertinente pour de nombreux grands crypto-actifs au-delà du Bitcoin.

Responsabilité partagée et nouveaux bugs critiques

Pendant ce temps, les chercheurs en sécurité de Block, le fabricant de Bitkey, ont joué un rôle clé pour aider l'industrie du Bitcoin et des portefeuilles matériels pendant la crise Coldcard, car ils ont activement collaboré avec la communauté, partageant des découvertes importantes et coordonnant les réponses.

« Nous avons partagé ouvertement nos conclusions, à la fois dans des discussions publiques sur X et par des canaux privés, car nous croyons que lorsque des vulnérabilités de sécurité affectent l'écosystème, tous les fabricants ont la responsabilité d'agir rapidement », a déclaré l'entreprise à Bitcoin.com News, ajoutant que les portefeuilles matériels devraient conserver le contrôle des modèles de sécurité clés.

Au moment de la rédaction de cet article, le 26 août, des rumeurs ont commencé à circuler concernant une autre « vulnérabilité critique chez un grand fabricant de portefeuilles matériels ». Rob Seger, consultant en sécurité Bitcoin et fondateur de Bitsaga, qui a découvert ce bug ainsi que « plusieurs autres bugs de haute gravité », a indiqué que le fabricant non nommé avait confirmé la présence de ces bugs, « mais un correctif est déjà inclus dans la prochaine version ».

Selon M. Seger, la vulnérabilité critique a été trouvée dans « le firmware officiel du portefeuille matériel, mais nécessite un logiciel hôte malveillant pour voler des fonds ». Cela signifie que la vulnérabilité pourrait être exploitée si un utilisateur, par exemple, télécharge un portefeuille contrefait. Marek 'Slush' Palatinus, co-fondateur de Trezor, a confirmé que la vulnérabilité découverte ne concernait pas ce portefeuille. Pendant ce temps, M. Seger a rapporté avoir découvert deux autres vulnérabilités, ce qui lui a valu des critiques pour avoir semé la panique.

Soyez vigilants.

end-content

Questions liées

QQuels fabricants de portefeuilles matériels ont confirmé une augmentation significative de leurs ventes en août, et pourquoi ?

ALes fabricants Trezor, Bitbox et Onekey ont confirmé une forte augmentation de leurs ventes en août. Cela est largement dû à la crise liée à Coldcard, un autre fabricant de portefeuilles matériels, qui a poussé les utilisateurs à chercher des alternatives pour l'auto-custodie.

QQuelle réponse les fabricants ont-ils donnée concernant la sécurité suite à l'incident Coldcard ?

ASuite à l'incident Coldcard, les fabricants ont revu et renforcé leurs processus de sécurité. Trezor a revu sa génération de phrase de récupération, BitBox a réexaminé son générateur de nombres aléatoires et Onekey a effectué des vérifications supplémentaires sur l'entropie et la génération de graines.

QQuels sont, selon le directeur technique de Ledger, les deux principaux axes d'attention pour améliorer la sécurité à l'ère de l'IA ?

ASelon Charles Guillemet, directeur technique de Ledger, les deux axes principaux sont : 1) Faire évoluer les principes de divulgation responsable pour publier des correctifs plus rapidement, et 2) Éduquer les utilisateurs sur le fonctionnement des portefeuilles matériels.

QQuelles sont les recommandations de l'équipe Blockstream Jade pour les utilisateurs de portefeuilles matériels après l'incident Coldcard ?

AL'équipe Blockstream Jade recommande aux utilisateurs de maintenir à jour non seulement le logiciel et le microprogramme de leur portefeuille matériel, mais aussi leurs applications, systèmes d'exploitation, routeurs et même les appareils électroménagers connectés, soulignant que la sécurité est un processus continu.

QQuelle nouvelle vulnérabilité a été rapportée fin août, et quelle est sa particularité ?

ALe 26 août, des rapports ont fait état d'une nouvelle vulnérabilité critique chez un grand fabricant de portefeuilles matériels (non nommé). Cette vulnérabilité dans le microprogramme officiel nécessite un logiciel hôte malveillant (comme un portefeuille falsifié) pour être exploitée afin de voler des fonds.

Lectures associées

La blockchain pourrait priver les banques américaines de 700 milliards de dollars de capacité de crédit

Selon un rapport de la Réserve fédérale de Dallas, l'adoption massive des dépôts tokenisés, basés sur la technologie blockchain, pourrait menacer fondamentalement le modèle de prêt traditionnel des banques américaines. Le système bancaire repose sur la transformation des échéances, utilisant les dépôts clients à court terme pour financer des actifs à long terme comme les hypothèques. Les dépôts supportent environ 80% du risque de taux d'intérêt. La tokenisation, en permettant des transferts de capitaux instantanés et 24h/24, rendrait les déposants plus sensibles aux taux et accélérerait la vitesse de rotation des fonds. Le rapport estime qu'une augmentation de seulement 10% de cette sensibilité réduirait le potentiel de crédit des banques de 700 milliards de dollars. Un scénario où les dépôts quitteraient les banques 10% plus vite priverait le secteur de 580 milliards de dollars supplémentaires de capital. Cette liquidité accrue forcerait les banques à détenir davantage d'actifs liquides et de haute qualité (comme les réserves et les obligations d'État) pour se prémunir contre les retraits instantanés, au détriment des prêts à l'économie réelle. En conclusion, copier les avantages des cryptomonnaies (vitesse, programmabilité) sans changer le modèle bancaire centralisé crée des contradictions systémiques : cela offre une expérience similaire à la crypto aux clients mais prive les banques de leur outil principal de profit, basé sur la immobilisation à long terme des fonds déposés.

cryptonews.ruIl y a 52 mins

La blockchain pourrait priver les banques américaines de 700 milliards de dollars de capacité de crédit

cryptonews.ruIl y a 52 mins

La réduction du nombre de transactions sur le registre XRP Ledger coïncide avec une augmentation de volume de 521 %

Le volume des paiements sur le registre XRP Ledger a augmenté de 521,1%, coïncidant avec une amélioration générale du secteur des cryptomonnaies. Actuellement, ce volume s'élève à 488,4 millions de XRP. Cependant, il est crucial de noter que cette hausse spectaculaire du volume s'accompagne d'une baisse de 10,5% du nombre de transactions, qui s'établit à 388 900. Cet écart indique une augmentation significative de la taille moyenne des paiements, suggérant une activité accrue des gros détenteurs. D'autres métriques confirment la dynamique du réseau : le nombre de nouveaux comptes a progressé de 5,3% (environ 1800), et le nombre d'utilisateurs actifs a bondi de 179,7% pour atteindre environ 485 700. Les frais de transaction en XRP ont augmenté de 16,1%. En parallèle, le nombre de comptes actifs a légèrement diminué de 0,7%, à 11 300. Sur le plan du cours, le token XRP se maintient au-dessus de sa moyenne mobile de long terme autour de 1,35 dollar. L'indice de force relative (RSI) a brièvement dépassé 80 avant de redescendre à 70,5. En résumé, l'augmentation massive de 521% du volume des paiements est un signal fort, mais elle ne traduit pas une multiplication par six de l'utilisation du réseau, le déclin du nombre de transactions pointant plutôt vers des mouvements importants de capitaux.

cryptonews.ruIl y a 52 mins

La réduction du nombre de transactions sur le registre XRP Ledger coïncide avec une augmentation de volume de 521 %

cryptonews.ruIl y a 52 mins

Trading

Spot
活动图片