Exploitation de Coldcard dépasse 100 M$ avec 1 596 BTC volés

iconAMBCrypto
Partager
AI summary iconRésumé
L'exploitation de Coldcard a dépassé 100 M$ de pertes, avec 1 596 BTC volés sur 7 300 adresses. Galaxy Research a repéré une quatrième vague qui pourrait faire grimper les pertes à près de 130 M$. Plus de 90 % du BTC reste inchangé, avec des schémas de mouvement constants. Coinkite a publié un micrologiciel d'urgence et a exhorté les utilisateurs à générer de nouvelles graines. Face à une inquiétude croissante, les traders surveillent également les altcoins à suivre et les derniers mouvements du prix du BTC.

Ce qui semblait au départ être une importante violation de wallet matériel est devenu une enquête forensique bien plus vaste, car de nouvelles preuves continuent de redéfinir son ampleur.

Les premières découvertes ont lié l'exploitation de Coldcard à 4 585 adresses réparties en trois vagues et au vol d'environ 1 367 bitcoin [BTC] d'une valeur d'environ 88,6 millions de dollars.

Plus tard, les enquêteurs ont identifié 1 912 adresses supplémentaires affectées, ce qui a augmenté les pertes de 207,73 BTC et a révélé que toutes les pièces volées restaient non dépensées.

annonce
Galaxy Research

Ce comportement suggère que l'attaquant a privilégié la consolidation des fonds plutôt que leur liquidation rapide. Depuis lors, l'enquête a de nouveau progressé. Les pertes confirmées s'élèvent désormais à plus de 1 596 BTC, soit plus de 100 millions de dollars répartis sur environ 7 300 adresses.

Galaxy Research a également identifié 14 autres incidents liés, portant les pertes suspectées à environ 2 000 BTC, soit près de 130 millions de dollars. Cette exploitation se distingue comme l'une des défaillances les plus graves de Bitcoin liées à la sécurité de la garde et soulève des questions plus larges sur la résilience des portefeuilles matériels.

Les données de la blockchain renforcent l'enquête

Alors que l'enquête s'élargit, les forensic sur la blockchain révèlent également comment les bitcoin volés ont été gérés après les attaques.

Les trois vols confirmés restent la base de l'affaire, tandis qu'une quatrième vague suspectée pourrait porter les pertes totales à 2 055 BTC, soit environ 130 millions de dollars, si les victimes confirment son inclusion.

Plus important, les mouvements de fonds continuent de suivre un modèle remarquablement cohérent.

Galaxy Research

Quatre-vingt-dix pour cent du bitcoin volé restent inutilisés. De plus, chacune des pièces transférées via la vague 1, la vague 2 et la vague 3 se trouve sur ses adresses de réception.

Cette inactivité a renforcé la confiance des enquêteurs dans la cartographie des wallets contrôlés par l'attaquant et l'identification d'adresses supplémentaires liées.

Entre-temps, de plus petits vols récemment découverts suggèrent que des acteurs opportunistes pourraient avoir exploité des conditions similaires après la compromission initiale.

Alors que l'attribution sur la blockchain s'améliore, les enquêteurs fournissent des adresses vérifiées aux forces de l'ordre, aux plateformes d'échange et aux entreprises de conformité, augmentant les chances de suivre les mouvements futurs tout en limitant les opportunités de conversion en espèces.

L'exploitation remet en question la confiance dans l'auto-gestion

Au-delà de la révélation de la portée technique de l'exploit, cet incident a également mis en question l'une des hypothèses les plus anciennes de Bitcoin concernant l'auto-gestion.

L'incident n'a pas révélé une faille dans la auto-gestion. Il a plutôt mis en lumière la nécessité de wallets bien conçus et de générateurs d'entropie indépendants. Il soutient également les meilleures pratiques pour la protection des utilisateurs, notamment l'utilisation de multisig et l'adoption de méthodes de sauvegarde améliorées.

En réponse, Coinkite a publié un micrologiciel d'urgence, suspendu les expéditions et encouragé les utilisateurs à générer de nouvelles seed complètement nouvelles avant de déplacer leurs fonds. Toutefois, les mises à jour logicielles ne peuvent pas réparer les seed faibles générées précédemment.

La reprise complète de la confiance dépendra de revues de sécurité transparentes, de aléatoires vérifiables et de normes industrielles plus claires. L’exploitation pourrait donc redéfinir la manière dont les utilisateurs sécurisent le bitcoin, plutôt que de décourager complètement l’auto-gestion.


Résumé final

  • L'exploitation de Coldcard a dépassé 100 millions de dollars, marquant une faille de sécurité majeure pour les wallets matériels.
  • Cet incident encourage des pratiques plus robustes en matière de sécurité de la auto-gestion et de protection des wallets.
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.