Coldcard alerte les utilisateurs du Mk3 sur une possible faille liée aux "seed", sur fond de balayage de 38"M$" en bitcoin

Résumé du marché par IA
Coinkite a averti les utilisateurs de Coldcard Mk3 que les graines générées avec les firmwares 4.0.1–5.0.3 peuvent présenter un risque accru, ce qui coïncide avec un balayage inhabituel de 594,48 BTC (≈ 38,2 M$) au travers de centaines de transactions. Bien qu'aucun lien causal ne soit confirmé, cet épisode peut accroître à court terme les perceptions de risque de conservation et de risque opérationnel autour des processus d'auto-conservation, ce qui pourrait renforcer la prudence parmi les détenteurs de Bitcoin et déclencher des migrations défensives de fonds.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-2.78%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Coinkite, fabricant des portefeuilles matériels Coldcard, demande aux détenteurs d'un Coldcard Mk3 de déplacer leurs bitcoins si leur phrase de récupération (seed) a été générée avec certaines versions de firmware. Cette alerte intervient après qu'une équipe de chercheurs a repéré un transfert coordonné de 594,48 BTC, valorisé autour de 38,2"M$", sans qu'un lien formel n'ait été établi à ce stade entre l'éventuelle vulnérabilité et ces mouvements on-chain. Firmwares concernés Selon Coinkite, le risque potentiel concerne les seeds créées sur Coldcard Mk3 avec les firmwares 4.0.1 à 5.0.3. L'enquête est toujours en cours. L'entreprise précise que les Coldcard Mk4, Mk5 et Coldcard Q ne sont pas affectés. Les portefeuilles protégés par une passphrase BIP39 seraient exposés à un risque minimal, Coinkite rappelant qu'une passphrase BIP39 est distincte du code PIN de l'appareil. En attendant la conclusion des analyses, les utilisateurs sont invités à migrer leurs fonds par mesure de précaution. Un mouvement de 38"M$" en bitcoin attire l'attention L'alerte a coïncidé avec la détection d'un schéma inhabituel sur la chaîne. Rob Hamilton, CEO d'AnchorWatch, indique que 594,48 BTC ont été déplacés via 500 transactions, impliquant 1'324 UTXO, sur une fenêtre de trois blocs. Environ 562 BTC auraient ensuite été regroupés vers une seule adresse. Hamilton a évoqué une première impression d'"entropie défaillante" lors de la génération des portefeuilles, tout en soulignant qu'il s'agit d'une observation préliminaire et non d'une explication confirmée. Aucune preuve d'un lien à ce stade Malgré la proximité temporelle, les enquêteurs n'ont pas confirmé que ce "sweep" de BTC découle du problème de firmware du Coldcard Mk3. Kevin Loaec, CEO de Wizardsardine, considère que la piste la plus probable reste une génération de seed avec une randomness insuffisante. Il cite plusieurs origines possibles": un problème de bibliothèque logicielle, une défaillance du secure element, un lot matériel spécifique ou une faille liée au firmware. Il avance aussi l'hypothèse d'un attaquant ayant exploré une plage limitée de chemins de dérivation BIP84, ce qui pourrait expliquer la présence fréquente d'adresses native SegWit parmi les portefeuilles potentiellement concernés. À ce jour, aucun rapport technique public n'a identifié l'origine exacte de la vulnérabilité. Mesures de protection recommandées Coinkite conseille aux utilisateurs concernés de générer une nouvelle seed sur un appareil non affecté, de vérifier les sauvegardes et les adresses de réception, d'envoyer d'abord une petite transaction de test, puis de transférer le solde uniquement après validation. Les personnes ne disposant que d'un Coldcard Mk3 peuvent renforcer temporairement la sécurité en ajoutant une passphrase BIP39 unique. Les utilisateurs avancés peuvent aussi générer une seed "dice-only" sur le firmware 4.1.9 avec au moins 99 lancers d'un dé à six faces équilibré, une procédure qui exige, selon l'entreprise, une sauvegarde et des vérifications particulièrement rigoureuses. Enquête en cours Coinkite dit vouloir publier une analyse technique détaillée une fois l'enquête terminée. D'ici là, l'entreprise comme plusieurs chercheurs indépendants recommandent de traiter l'alerte Coldcard Mk3 et le balayage d'environ 38"M$" en bitcoin comme deux événements distincts, faute d'éléments prouvant une cause commune.