Point clé
Une quatrième vague de prélèvements contre des adresses bitcoin générées par le portefeuille froid Coldcard a commencé tôt lundi et se poursuivait plusieurs heures plus tard. Les chercheurs estiment que l'attaquant a transféré environ 1 816 BTC, soit environ 114 millions de dollars, à partir de plus de 5 200 adresses depuis le 30 juillet. Alex Thorn de Galaxy Research a déclaré que les attaquants ont opté pour le remplacement par frais, qui permet de remplacer une transaction Bitcoin en attente par une autre offrant des frais plus élevés. Thorn a indiqué que les victimes qui trouvent leur adresse dans le mempool peuvent payer plus et déplacer leurs bitcoins avant confirmation. Le schéma suggère que la faille affecte les seeds Coldcard à clé unique et non les configurations multisignatures.
Pourquoi cela importe : un important transfert depuis un wallet actif pourrait affaiblir la confiance dans la auto-gestion à clé unique si les utilisateurs concernés ne peuvent pas déplacer leurs fonds avant confirmation.
Sentiment du marché
Baissier, tension, orienté événement, réduction des risques.
Raison : Un possible transfert d'adresse Coldcard a déplacé environ 1 816 bitcoin, ce qui indique un risque de auto-gestion directe.
Cas similaires antérieurs
En juin 2023, les utilisateurs d'Atomic Wallet ont signalé plus de 35 millions de dollars en crypto-actifs volés après une compromission étendue de leur wallet, et cet événement a mis sous pression la confiance dans la sécurité des wallets non custody. (Fortune) Différence : Atomic Wallet impliquait un hot wallet et plusieurs crypto-actifs, tandis que le cas actuel concerne des adresses bitcoin générées par Coldcard et une fenêtre active de remplacement par frais.
Ripple Effect
Une faille de génération de wallet peut pousser les détenteurs à passer de la auto-gestion à une rotation d'urgence des clés et à réduire la confiance dans le stockage à clé unique. Si davantage de virements non confirmés apparaissent, la surveillance du mempool et le succès du fee-bumping indiqueront si les pertes sont encore évitables. Si les pertes confirmées continuent d'augmenter après cette vague, la confiance dans les wallets matériels pourrait s'affaiblir au-delà des adresses concernées.
Opportunités et risques
Opportunités : Si les victimes identifient des virements non confirmés dans le mempool, alors les transactions de remplacement à frais plus élevés constituent un signal potentiel de réduction des pertes pour les détenteurs concernés. Si les éléments continuent d'écarter les configurations multisignatures, alors une migration vers des multisignatures après sécurisation des fonds peut réduire l'exposition liée à une clé unique.
Risques : Si les virements sont confirmés avant que les victimes puissent les annuler, réduire l'exposition aux adresses à clé unique concernées limite le risque de pertes supplémentaires. Si les attaquants continuent d'envoyer des fonds vers des adresses précédemment inutilisées, la traçabilité et la récupération peuvent devenir plus difficiles.

