L’idée derrière un « hardware wallet » — ces petites clés USB conçues pour stocker ses cryptomonnaies hors ligne, loin des pirates — c’est justement d’être la solution la plus sûre qui existe. En juillet, cette promesse s’est brisée pour des milliers de personnes.
Une faille dans les portefeuilles matériels Coldcard a permis de vider environ 116 millions de dollars US (1 816 bitcoins) répartis sur plus de 5 200 adresses différentes, selon la firme spécialisée TRM Labs. Ce vol représente à lui seul près de la moitié des 247 millions de dollars dérobés en cryptomonnaies durant tout le mois de juillet dans le monde — un des pires mois de l’année pour ce genre de vol.
Ce qui rend l’histoire particulièrement troublante, c’est le mécanisme : contrairement à un vol classique où une seule personne fait une erreur (mot de passe faible, clic sur un lien piégé), cette faille se trouvait directement dans l’infrastructure de l’appareil. Résultat, des milliers d’utilisateurs prudents, qui avaient fait exactement ce qu’on recommande pour se protéger, ont perdu leurs fonds simultanément, sans avoir commis la moindre erreur individuelle.
Autre tendance inquiétante révélée le même mois : un groupe de pirates lié à la Corée du Nord utiliserait désormais l’IA Gemini de Google pour préparer ses attaques contre le secteur des cryptomonnaies — recherche sur les portefeuilles ciblés, rédaction de messages d’hameçonnage convaincants, et même génération de fausses vidéos (« deepfakes ») de personnalités reconnues du milieu crypto pour gagner la confiance des victimes.
Pourquoi ça vous concerne : même si vous n’avez jamais touché à une cryptomonnaie, cette histoire illustre un problème plus large — les appareils qu’on nous vend comme la solution ultime à la sécurité numérique peuvent eux-mêmes devenir la faille, et l’IA rend les arnaques qui en profitent de plus en plus difficiles à repérer.


