Point clé
Galaxy Research a estimé que l'exploitation de Coldcard a causé des pertes de 100 millions de dollars à travers trois vagues d'attaques confirmées et a identifié une quatrième vague suspectée qui pourrait porter les pertes totales à environ 130 millions de dollars en bitcoin. Alex Thorn, responsable de la recherche chez Galaxy Digital, a déclaré que les rapports des victimes ont aidé à identifier de nouveaux attaquants qui seraient restés invisibles. Thorn a indiqué qu'un rapport concernant le vol de moins de 1 BTC a conduit à la découverte d'une nouvelle attaque ayant drainé 12 BTC à partir de 126 adresses. Haseeb Qureshi, partenaire gérant de Dragonfly, a déclaré qu'environ 2 dollars de renforcement par IA auraient pu empêcher l'exploitation. Tatsapat Saerejittima, responsable des données chez Tokenomist, a affirmé que les revendications de découverte par IA sont intervenues après la divulgation publique et manquaient de test aveugle, de méthodologie documentée et d'évaluation des faux positifs.
Pourquoi cela importe : les défaillances de sécurité des wallets peuvent affaiblir la confiance dans les outils de auto-gestion et pousser les utilisateurs à réévaluer les risques de stockage.
Sentiment du marché
Baissier, tension, orienté événement, peur.
Raison : L'estimation de perte de 100 millions de dollars à travers trois vagues d'attaques confirmées sur Coldcard révèle un risque actif lié à l'auto-gestion.
Cas similaires antérieurs
En 2023, les utilisateurs d'Atomic Wallet ont perdu plus de 35 millions de dollars lors d'une violation de leur wallet à auto-gestion, et cette affaire a montré qu'une compromission au niveau du wallet peut entraîner des pertes sans qu'il y ait de défaillance d'une plateforme d'échange centralisée. (Fortune) Le déséquilibre réside dans le fait qu'Atomic Wallet était un cas de wallet logiciel, tandis que Coldcard est présenté comme une vulnérabilité liée à un wallet matériel et à la configuration de la clé privée.
Ripple Effect
Une vulnérabilité du wallet peut se propager via le canal de confiance si les utilisateurs remettent en question la sécurité de la génération de clés sur les outils de self-custody. Si de nouveaux rapports de victimes continuent d'identifier des vagues d'attaques supplémentaires, les utilisateurs de wallets pourraient opter pour des configurations auditées ou des alternatives de custody. Ce phénomène de contamination resterait probablement axé sur la sécurité, à moins que les pertes n'affectent le comportement de liquidité plus large.
Opportunités et risques
Opportunités : Si Galaxy Research confirme que les pertes restent limitées aux vagues identifiées, alors les mises à jour vérifiées de renforcement du wallet pourraient devenir un signal de confiance potentiel.
Risques : Si les rapports des victimes continuent d'élargir l'ensemble des attaquants ou l'estimation des pertes, alors réduire la dépendance aux configurations de wallet affectées limite l'exposition au risque de génération de clés.

