Plus de 30 millions de dollars dérobés en 10 minutes après l'exploitation d'une faille Coldcard

Résumé du marché par IA
Une analyse liée à Chainalysis d'un exploit d'une vulnérabilité Coldcard indique que des attaquants ont pré-profilé des portefeuilles de grande valeur et ont dérobé environ 30 M$ en 10 minutes, avant de vider ensuite environ 500 portefeuilles. L'utilisation d'un compte payant auprès d'un important fournisseur de services blockchain pour interroger les adresses des victimes met en évidence une sophistication opérationnelle ainsi que des risques potentiels de fuite de confidentialité/métadonnées. L'incident peut peser sur l'appétit pour le risque crypto à court terme et accroître la surveillance des pratiques de sécurité liées à l'autogarde.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-2.95%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
ChainCatcher rapporte, d'après une surveillance de Bitcoin News, que Chainalysis a analysé l'attaque exploitant une vulnérabilité liée à Coldcard, pour un montant total dépassant 38 millions de dollars. L'étude indique que les assaillants ont commencé par viser volontairement les portefeuilles les plus importants, dont l'un détenait 1,8 million de dollars, ce qui suggère que les victimes avaient été identifiées et profilées avant le lancement des transferts. Environ 30 millions de dollars auraient été volés au cours des dix premières minutes. Dans les 25 minutes suivantes, près de 500 portefeuilles ont ensuite été vidés. Clay Garrett, chez Block, a déclaré que les enquêteurs ont également confirmé l'usage, pendant l'opération, d'un compte payant fourni par un prestataire de services blockchain bien connu pour interroger les adresses des victimes. Les journaux internes du prestataire correspondent au calendrier et à la séquence des requêtes. Block précise qu'aucun élément ne permet de conclure que l'entreprise était informée du vol ou y a contribué. Les informations pertinentes ont été transmises aux autorités.