Point clé
Alex Thorn, directeur de Galaxy Research, a averti lundi matin qu'une quatrième vague d'attaques coordonnées ciblait probablement les utilisateurs de Coldcard. Thorn a identifié 218 transactions entre les blocs 960 778 et 960 792 ayant transféré plus de 380 BTC depuis 462 adresses victimes présumées vers 210 nouvelles destinations. Les prélèvements se sont déroulés à un rythme de 13,8 par bloc, soit environ 45 fois le taux antérieur de 0,3, et Thorn a indiqué que ces transactions correspondaient à des adresses Coldcard vulnérables. Onchain Lens a déclaré que les pertes confirmées s'élèvent à 88,6 millions de dollars après trois vagues confirmées liées à 1 367,05 BTC provenant de 4 585 adresses. Coldcard a annoncé dimanche qu'il avait suspendu les expéditions, détruit les appareils restants avec un micrologiciel défectueux, et informé les utilisateurs que le micrologiciel corrigé protège uniquement les nouvelles clés générées.
Pourquoi cela importe : une défaillance du générateur de nombres aléatoires du wallet pourrait obliger les utilisateurs en auto-gestion à déplacer rapidement leurs fonds si d'autres adresses vulnérables restent exposées.
Sentiment du marché
Baissier, tendu, technologique, volatil.
Raison : La probable quatrième vague d'attaques contre les utilisateurs de Coldcard augmente le stress lié à la sécurité de la auto-gestion.
Cas similaires passés
En août 2022, un incident de vidange de wallet Solana a été attribué à Slope, et CoinDesk a rapporté que l'exploitation aurait probablement impliqué environ 6 millions de dollars de fonds volés aux utilisateurs. L'épisode a montré que les défaillances de gestion des clés côté wallet peuvent déclencher une migration rapide des utilisateurs et une méfiance en matière de custody. (CoinDesk) Différence : Coldcard est un boîtier de wallet matériel, et l'article actuel présente la quatrième vague comme probable plutôt que confirmée.
Ripple Effect
Une exploitation du wallet RNG peut se propager via les canaux de confiance, car les utilisateurs peuvent considérer les anciennes configurations de auto-gestion comme non sécurisées jusqu'à ce que les fonds soient transférés vers de nouveaux seeds. Si des transactions similaires continuent d'apparaître dans le mempool, la concurrence sur les frais et les migrations urgentes pourraient augmenter la congestion et le risque d'erreurs des utilisateurs. Si la communication de Coldcard stabilise la réponse, alors les répercussions pourraient rester limitées aux appareils concernés et aux adresses exposées.
Opportunités et risques
Opportunités : Si les courses de frais RBF en attente permettent aux victimes de surclasser les transactions de l'attaquant, alors une migration rapide vers des seeds frais peut limiter les pertes opérationnelles. Si Coldcard publie des instructions de récupération plus claires, alors attendre des instructions vérifiées peut réduire le risque d'erreur utilisateur.
Risques : Si une quatrième vague vérifiée augmente le bilan final, alors réduire les BTC exposés conservés sur des semences potentiellement vulnérables est une mesure défensive. Si le mouvement des wallets en deuxième étape s'accélère, alors les chances de récupération pourraient diminuer.

