Point clé
Coinkite a déclaré que les utilisateurs de Coldcard devraient prendre des précautions après qu’un piratage de 70 millions de BTC ait affecté des wallets liés à une génération faible de seed. Des données de Galaxy Research et des ingénieurs de Block montrent que 1 082,65 BTC ont disparu des wallets. Les pirates ont d’abord vidé les fonds de 1 196 adresses Bitcoin jeudi, car les clés privées n’ont pas été générées avec une entropie suffisante. Un bogue de firmware dans les appareils Coldcard Mk3 à partir de la version 4.0.1 en mars 2021 a fait retomber la génération de seed sur un PRNG logiciel faible au lieu du générateur de nombres aléatoires véritables matériels. Coinkite n’a pas reconnu que le piratage était lié aux wallets Coldcard, mais la société a indiqué que les utilisateurs de Mk3 étaient concernés, puis a conseillé aux utilisateurs de Mk4, Mk5 et Q de prendre des précautions.
Pourquoi cela importe : un échec de génération du seed du wallet peut transformer la garde autonome en risque de vol direct lorsque les clés privées deviennent prévisibles.
Sentiment du marché
Baissier, tension, orienté technologie, réduction des risques.
Raison : Le retrait signalé de 70 millions de dollars provenant de wallets avec une génération de seed faible pourrait affaiblir la confiance dans la sécurité des wallets matériels.
Cas similaires antérieurs
En septembre 2022, Wintermute a perdu environ 160 millions de dollars après qu'un attaquant a exploité une faiblesse liée à la clé privée de Profanity, et le PDG Evgeny Gaevoy a déclaré que l'entreprise continuerait à effectuer des transactions sur chaîne. (The Block). La principale différence est que Wintermute était un market maker professionnel, tandis que l'incident Coldcard semble centré sur la génération de la graine de wallet des utilisateurs finaux.
Ripple Effect
Une génération faible de seed peut étendre le risque de vol direct à une prudence accrue en matière de garde, car les utilisateurs pourraient se précipiter pour déplacer leurs fonds depuis les appareils affectés. Si Coinkite publie des directives plus claires sur le firmware et arrête les retraits, la confiance pourrait se stabiliser. Si les retraits persistent, les utilisateurs de wallets matériels pourraient considérer ce problème comme un risque de sécurité actif plutôt qu’un bug résolu.
Opportunités et risques
Opportunités : Si les conseils de Coinkite confirment un processus sûr de régénération de la graine, alors la migration terminée peut réduire le risque opérationnel lié au stockage à froid. Si les utilisateurs concernés déplacent leurs fonds sans nouveaux retraits, la confiance en la garde pourrait se rétablir plus rapidement.
Risques : Si les retraits continuent après les conseils, réduire les soldes sur les wallets générés par Coldcard affectés limite le risque de vol. Si les utilisateurs retardent le remplacement de la graine, les clés privées prévisibles peuvent rester exposées.

