SafePal et Bits of Gold : deux brèches majeures exposent des centaines de milliers d'utilisateurs
Le 17 août 2026, deux incidents de sécurité majeurs touchent le fabricant de portefeuilles SafePal et le courtier israélien Bits of Gold, exposant des centaines de milliers d'utilisateurs à des risques de fraude et menaces physiques.
Double brèche de données : SafePal et Bits of Gold exposent des centaines de milliers d'utilisateurs crypto
Le 17 août 2026, deux incidents de sécurité distincts ont été rendus publics quasi simultanément, touchant un fabricant de portefeuilles matériels et le principal courtier crypto israélien. Au total, des dizaines de milliers — voire plusieurs centaines de milliers — de clients se retrouvent exposés à des risques allant du phishing ciblé aux menaces physiques directes.
Ce qui s'est passé
SafePal : des données d'acheteurs de portefeuilles Bitcoin dans la nature
SafePal, fabricant de portefeuilles matériels Bitcoin et crypto, a confirmé avoir subi une violation de données affectant des informations personnelles de ses clients. Selon Decrypt, l'incident soulève des inquiétudes particulièrement sérieuses : les données exposées permettraient potentiellement d'identifier des individus qui détiennent physiquement des actifs numériques à leur domicile. Le type d'informations compromises n'a pas été précisément détaillé dans les déclarations publiques disponibles, mais la nature même du produit — un dispositif destiné à sécuriser des cryptomonnaies — amplifie considérablement le risque résiduel pour les victimes.
La crainte principale exprimée par des observateurs cités par Decrypt est celle d'attaques physiques ciblées, une menace qui n'est pas théorique dans l'écosystème crypto. Des cas de cambriolages et d'agressions visant des détenteurs identifiables de Bitcoin ont déjà été documentés dans plusieurs pays.
Bits of Gold : 200 000 clients du plus grand courtier israélien concernés
De son côté, Bits of Gold, présenté par CoinDesk comme le plus grand courtier en cryptomonnaies d'Israël, a annoncé une fuite de données touchant quelque 200 000 clients. L'ampleur de la brèche en fait l'un des incidents les plus significatifs jamais enregistrés dans le secteur des intermédiaires crypto au Moyen-Orient. Les informations compromises concernent des données personnelles de clients, ce qui expose ces derniers à des risques de fraude, d'usurpation d'identité et de tentatives d'hameçonnage sophistiqué.
Bits of Gold n'avait pas encore publié, au moment de la parution de ces articles, de détail technique complet sur le vecteur d'attaque utilisé ni sur la nature exacte des données exfiltrées.
Contexte
Ces deux incidents surviennent dans un environnement où la sécurité des données dans l'industrie crypto est scrutée avec une attention croissante. La brèche la plus emblématique du secteur reste celle de Ledger en 2020, qui avait exposé les noms, adresses postales et numéros de téléphone de plus d'un million de clients — et entraîné une vague de menaces physiques et de tentatives d'extorsion qui se poursuivit pendant des années.
La particularité des clients de fabricants de portefeuilles matériels, par rapport aux utilisateurs ordinaires de services financiers, est que leur intérêt pour la sécurité physique de leurs avoirs est précisément ce qui les rend vulnérables lorsque leur identité est liée à la possession de ces dispositifs. Contrairement à un compte bancaire classique protégé par des garanties institutionnelles, les crypto-actifs auto-hébergés ne bénéficient d'aucun filet de sécurité en cas de vol ou d'agression.
Pour Bits of Gold, le contexte géopolitique israélien ajoute une dimension supplémentaire : un fichier de 200 000 clients identifiés comme détenteurs de crypto-actifs représente une cible de valeur pour diverses formes de criminalité financière organisée.
Données de marché
Au moment de la publication de ces incidents, les marchés crypto affichaient une relative stabilité. Le Bitcoin s'échangeait à 63 431 $ (+0,66 % sur 24 heures), l'Ethereum à 1 895 $ (+0,83 %), tandis que Solana cédait légèrement à 75,28 $ (-0,06 %). Ces mouvements de faible amplitude suggèrent que les deux violations de données n'ont pas, à ce stade, provoqué de réaction notable sur les marchés.
Du côté de la finance décentralisée, la valeur totale verrouillée (TVL) sur Ethereum atteignait 41,42 milliards de dollars, confirmant la domination du réseau dans l'écosystème DeFi, devant BSC (4,87 Md$), Solana (4,83 Md$), Tron (4,81 Md$) et Base (4,65 Md$).
Ces données ne constituent pas un conseil en investissement.
Conséquences possibles
- Risques physiques pour les clients SafePal : L'association entre une identité réelle et la possession d'un portefeuille matériel peut faciliter le ciblage d'individus par des criminels cherchant à accéder directement à leurs actifs, y compris par la contrainte.
- Fraude et hameçonnage pour les clients Bits of Gold : Avec 200 000 profils clients potentiellement exposés, des campagnes de phishing personnalisées, de faux appels au support et des tentatives d'usurpation d'identité sont à anticiper dans les semaines à venir.
- Pression réglementaire accrue : En Israël, une telle fuite de données pourrait attirer l'attention de l'Autorité de protection de la vie privée (PPA) et accélérer les discussions sur les obligations de sécurité imposées aux prestataires de services sur actifs numériques.
- Atteinte à la réputation du secteur : Des incidents répétés de ce type alimentent une méfiance légitime à l'égard des infrastructures custodiales et semi-custodiales dans l'écosystème crypto, poussant potentiellement davantage d'utilisateurs vers des pratiques d'auto-hébergement — qui comportent elles-mêmes leurs propres risques si les données d'achat sont compromises.
Points à surveiller
- La nature exacte et le volume précis des données exposées chez SafePal, que la société n'a pas encore pleinement détaillés publiquement.
- Les mesures de remédiation annoncées par Bits of Gold pour ses 200 000 clients affectés, notamment la notification individuelle et l'éventuelle offre de services de surveillance d'identité.
- Une éventuelle réponse des régulateurs israéliens concernant la fuite chez Bits of Gold, compte tenu de l'ampleur du nombre de personnes concernées.
- L'apparition de campagnes d'hameçonnage exploitant ces deux fuites dans les prochains jours, un schéma classique post-breach.
- La réaction de la communauté crypto et des experts en sécurité quant aux pratiques de stockage des données clients chez les fabricants de hardware wallets.
Sources
- Decrypt — « SafePal Bitcoin Wallet Data Breach Stokes Fears of Physical Attacks » (17 août 2026)
- CoinDesk — « Israel's largest crypto broker Bits of Gold hit by data breach affecting 200,000 customers » (17 août 2026)
Cet article est fourni à titre d'information et ne constitue pas un conseil en investissement. Les crypto-actifs sont volatils ; faites vos propres recherches.
— Reservoir Live