Coldcard : une quatrième vague d'exploitation suspectée, 462 adresses touchées

Résumé du marché par IA
Un quatrième balayage coordonné suspecté, visant des adresses Bitcoin vulnérables générées par Coldcard, déplace de gros montants de BTC à une cadence de transactions inhabituellement élevée, renforçant le risque opérationnel lié à l'auto-conservation. Les pertes confirmées lors des vagues précédentes sont déjà substantielles, et l'admission de Coldcard selon laquelle le firmware corrigé ne protège que les nouvelles graines générées implique que les portefeuilles hérités pourraient rester exposés. À court terme, cela peut entraîner des migrations de fonds urgentes, accroître la pression sur les frais on-chain et peser sur le sentiment de risque sur les cryptos.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.64%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Alex Thorn, responsable de la recherche chez Galaxy Research, a alerté tôt lundi sur ce qu'il présente comme une probable quatrième vague d'attaques coordonnées visant des utilisateurs de Coldcard. Selon ses observations, 218 transactions enregistrées entre les blocs 960 778 et 960 792 ont transféré plus de 380 BTC depuis 462 adresses considérées comme des victimes vers 210 nouvelles adresses de destination. Le rythme des balayages a atteint 13,8 par bloc, soit environ 45 fois le niveau d'avant incident (0,3), et les transactions correspondraient à des adresses Coldcard connues comme vulnérables. De son côté, Onchain Lens indique que les pertes confirmées s'élèvent à 88,6 millions de dollars après trois vagues confirmées, associées à 1 367,05 BTC provenant de 4 585 adresses. Coldcard a déclaré dimanche avoir suspendu les expéditions, détruit les appareils restants équipés d'un micrologiciel défectueux et précisé que le micrologiciel corrigé ne protège que les seeds nouvellement générées. Enjeu : une défaillance du générateur de nombres aléatoires (RNG) d'un portefeuille peut contraindre les adeptes de l'autodétention à déplacer rapidement leurs fonds si d'autres adresses vulnérables restent exposées. Sentiment de marché : baissier, sous tension, axé sur des facteurs techniques, volatil. Motif : la probabilité d'une quatrième vague renforce le stress de confiance autour de la sécurité de l'autodétention. Cas comparable : en août 2022, un épisode de "wallet drain" sur Solana a été attribué à Slope. CoinDesk avait rapporté qu'environ 6 millions de dollars auraient été dérobés, illustrant qu'une défaillance de gestion des clés côté portefeuille peut entraîner des migrations rapides d'utilisateurs et une perte de confiance. Différence : Coldcard relève d'un portefeuille matériel, et la présente analyse qualifie la quatrième vague de probable, non confirmée. Effets de contagion : un exploit lié au RNG peut se diffuser via le canal de la confiance, de nombreux utilisateurs considérant leurs configurations d'autodétention anciennes comme potentiellement à risque tant que les fonds n'ont pas été migrés vers de nouvelles seeds. Si des transactions similaires continuent d'apparaître dans le mempool, la concurrence sur les frais et les migrations en urgence pourraient accroître la congestion et le risque d'erreurs. À l'inverse, si la communication de Coldcard stabilise la réponse, les retombées pourraient rester cantonnées aux appareils concernés et aux adresses exposées. Opportunités et risques : - Opportunités : si des courses aux frais via RBF permettent aux victimes de surenchérir sur les transactions de l'attaquant, une migration rapide vers de nouvelles seeds peut limiter les pertes opérationnelles. Des consignes de récupération plus claires de Coldcard pourraient aussi réduire le risque d'erreur en attendant des instructions vérifiées. - Risques : si une quatrième vague est confirmée, le bilan final pourrait s'aggraver, ce qui plaide pour réduire les BTC conservés sur des seeds potentiellement vulnérables. Si les mouvements vers des portefeuilles de deuxième saut s'accélèrent, les chances de récupération pourraient diminuer.