Le piratage de Coldcard bitcoin approche 114 millions de dollars de pertes potentielles

iconKanalCoin
Partager
AI summary iconRésumé
Des nouvelles concernant le bitcoin ont émergé alors qu'un piratage de Coldcard s'approche de 114 millions de dollars de pertes potentielles, avec des rapports indiquant une quatrième saisie possible des portefeuilles affectés. La faille concerne les anciens appareils Coldcard générant des phrases secrètes avec une entropie faible, exposant les clés privées. Coinkite a averti les utilisateurs de Mk3, et l'affaire reste active. L'analyse du bitcoin suggère un risque accru pour les utilisateurs de portefeuilles matériels, tandis que les enquêtes se poursuivent.

Un piratage signalé de Coldcard Bitcoin pourrait entraîner des pertes potentielles atteignant 114 millions de dollars alors qu'une quatrième vague de prélèvements sur les wallets affectés semble émerger, suscitant de nouvelles inquiétudes concernant la génération de la graine sur les anciens appareils.

Ce qui est connu jusqu'à présent sur le piratage de Coldcard Bitcoin

L'incident concerne Coldcard, le portefeuille matériel Bitcoin fabriqué par Coinkite, et provient d'une faille dans la génération des phrases secrètes sur certains anciens appareils. Coinkite a publié un avertissement sur la génération de la phrase secrète pour les utilisateurs de Coldcard Mk3 décrivant le risque. Pour un article connexe, voir Coldcard Exploit Highlighted in August 2 Hodler's Digest.

Le problème technique sous-jacent a été documenté comme une fonction de secours de générateur de nombres aléatoires combinée à une réinitialisation sur 32 bits dans le firmware Coldcard, selon une analyse de l'équipe Block. Une source d'entropie affaiblie peut rendre les clés privées d'un wallet prévisibles pour un attaquant.

La situation reste active plutôt que close. Comme nous l'avons rapporté lorsque l'exploitation Coldcard a entré son cinquième jour, les fonds ont continué à être transférés depuis les wallets affectés tandis que l'enquête est en cours. L'attribution et le montant final n'ont pas été confirmés.

Comment les pertes potentielles pourraient atteindre 114 millions de dollars

Le chiffre principal est présenté comme potentiel et non confirmé. Les rapports indiquent que les pertes du wallet Coldcard pourraient approcher les 114 millions de dollars alors qu'une quatrième vague de wallets vulnérables semble émerger, selon CoinDesk.

L'estimation reflète l'exposition liée aux portefeuilles générés avec une entropie faible, et non un décompte vérifié unique de fonds volés. Étant donné que les vols se sont produits par vagues, le chiffre en cours peut varier au fur et à mesure que d'autres adresses concernées sont vidées ou identifiées, ce qui explique pourquoi le total est décrit comme une estimation.

Notre couverture antérieure a suivi la même trajectoire, en notant que les pertes du wallet Coldcard approchaient le même niveau qu'une quatrième opération possible émergeait. Toute récupération, gel ou mouvement mal attribué pourrait modifier le chiffre final dans les deux sens.

Ce que cet incident signifie pour les utilisateurs de Coldcard et la auto-gestion du bitcoin

Pour les utilisateurs, la préoccupation immédiate est de savoir si leur appareil a généré sa graine avec un micrologiciel affecté. L'avertissement de Coinkite aux utilisateurs du Coldcard Mk3 suite au vol signalé de 594 BTC les oriente vers la vérification de la génération de leur appareil et le déplacement de leurs fonds vers une nouvelle graine générée en toute sécurité en cas de risque.

L'épisode porte un coup direct à la réputation de Coldcard, étant donné que les wallets matériels sont commercialisés sur la base de la qualité de leur génération de clés et de leur sécurité en stockage à froid. Un défaut au niveau de la couche d'entropie touche la promesse fondamentale du produit.

Un compte documentant les virements a attiré l'attention au sein de la communauté. Le message suivant de @intangiblecoins est cité dans les discussions sur les retraits continus de wallet.

@intangiblecoins sur X

La leçon plus large réside dans la narration de l'autogestion : détenir ses propres clés élimine le risque de contrepartie, mais transfère toute la dépendance à la correction de l'appareil et de son micrologiciel. Cet incident s'ajoute à d'autres échecs de garde, comme le cas récent où ZeroStack a averti d'un risque de survie après une perte de 82,5 millions de dollars, comme un rappel que les détails de mise en œuvre ont un poids financier réel.

Avertissement : Cet article a uniquement une finalité informative et ne constitue pas un conseil financier ou en matière d'investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Effectuez toujours vos propres recherches avant de prendre des décisions.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.