Bitcoin : 70 M$ de pertes liées à Coldcard après une faille de firmware
Résumé du marché par IA
Galaxy Research a lié environ 1 082,65 BTC (environ 70,2 M$) dérobés depuis 1 196 adresses à une vulnérabilité du micrologiciel de génération de seed de Coldcard. Coinkite a étendu son avis à plusieurs appareils et publié des mises à jour d'urgence, mais l'incident souligne le risque opérationnel des portefeuilles matériels et peut peser sur la confiance à court terme dans la conservation. Les traders pourraient constater une hausse du dérisking lié à l'événement, les utilisateurs faisant tourner leurs seeds et déplaçant des soldes pendant que l'étendue et le confinement de l'exploit sont évalués.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-2.70%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Galaxy Research rapporte que 1 196 adresses ont été entièrement vidées, pour un total de 1 082,65 BTC (environ 70,2 millions de dollars), entre 01:10:20 et 01:51:26 UTC le 30 juillet. Selon Galaxy, les flux correspondent à une vulnérabilité affectant Coldcard, sur la base d'un schéma identifié par des ingénieurs de Block et relayé par Clay Garrett.
Coinkite avait d'abord alerté les utilisateurs ayant généré des graines (seeds) sur des Coldcard Mk3 avec la version 4.0.1 ou ultérieure, indiquant que les fonds pouvaient être exposés. L'éditeur a ensuite élargi l'avis à certaines versions de firmware des Mk4, Mk5 et de Coldcard Q, et a publié des mises à jour d'urgence. Vendredi, le PDG de Coinkite, Rodolfo Novak (NVK), a présenté ses excuses et déclaré que l'entreprise assumait l'entière responsabilité du bug.
Pourquoi c'est important : une faiblesse dans la génération des seeds peut transformer un défaut de firmware au niveau de l'appareil en risque de dépossession directe pour les utilisateurs qui conservent des fonds sur les portefeuilles concernés.
Sentiment de marché : baissier, sous tension, piloté par l'actualité, réduction du risque. Motif : Galaxy Research relie plus de 1 000 BTC dérobés à une vulnérabilité Coldcard, un signal que les opérateurs peuvent interpréter comme un risque immédiat sur la conservation en auto-garde.
Cas comparable : en 2022, des développeurs Solana ont attribué des vidages de portefeuilles aux wallets mobiles Slope ; près de 8 000 portefeuilles étaient touchés à 05:00 UTC. Slope avait recommandé de créer un nouveau portefeuille avec une nouvelle seed phrase et d'y transférer les actifs. (The Block) Différence majeure : l'affaire Slope concernait des portefeuilles logiciels mobiles, alors qu'ici il s'agit du firmware d'un wallet matériel Coldcard et de seeds Bitcoin.
Effets de contagion : la confiance dans la garde peut se dégrader si la génération de seeds est perçue comme peu fiable sur les appareils affectés. En cas de nouvelles ponctions sur les cohortes de seeds concernées, des utilisateurs pourraient déplacer des fonds hors de l'auto-garde vers d'autres solutions de conservation le temps de renouveler leurs portefeuilles. Si les correctifs d'urgence empêchent de nouveaux drains, l'impact pourrait rester circonscrit aux détenteurs de seeds déjà compromises.
Opportunités et risques :
- Opportunités : si les mises à jour d'urgence de Coinkite et la procédure de création de nouvelles seeds stoppent les drains, une récupération par transferts étagés, après un petit virement test, peut constituer un signal de reprise plus sûre.
- Risques : si de nouvelles attaques visent des adresses générées par Coldcard, considérer les anciennes seeds comme compromises permet de réduire l'exposition à de nouvelles pertes de garde.