L'exploiteur de Coldcard transfère 45 % du butin de la vague 3 alors que les bitcoins volés entrent dans des CoinJoins

iconCryptoPotato
Partager
AI summary iconRésumé
Actualité Bitcoin : l'exploiteur de Coldcard Wave 3 a transféré 45 % des bitcoin volés, avec des fonds envoyés vers ethereum via THORChain ou mélangés dans des Coinjoins. Galaxy Research a noté que les rangs 1 à 11 ont été vidés. Environ 82 % des bitcoin volés restent dans les portefeuilles de l'attaquant. Les médias d'actualité Bitcoin, comme CryptoPotato, suivent les mouvements en cours.

L'exploitant lié à la troisième vague d'attaques contre les portefeuilles Coldcard a désormais transféré 45 % des pièces volées, selon Galaxy Research.

L'entreprise a déclaré que les fonds ont été transférés soit vers ethereum via THORChain, soit dans Coinjoin, dans le but de blanchir les actifs volés. Pendant la vague 3, l'exploiteur a créé 293 coffres multisig 2-sur-2 pour les pièces des victimes.

Vague 3

Les premiers mouvements du 2 septembre ont transféré des fonds via THORChain vers Ethereum, tandis que les activités les plus récentes ont été orientées vers des rounds Coinjoin. Galaxy Research a dit que l'opérateur a systématiquement dépensé la plus grande part des vols selon leur classement par taille. Les rangs 1 à 11 ont déjà été déplacés.

Les 10 coffres non déplacés suivants contiennent 30,81 BTC, tandis que les rangs 61 à 293 détiennent un total de 33,77 unités. Les dernières transactions ont permis à Galaxy d'identifier un coffre précédemment inconnu lié à 58 adresses probablement associées aux victimes de Coldcard.

La plupart des fonds volés lors de l'exploitation de Coldcard n'ont pas encore été transférés. En fait, environ 82 %, sur toutes les vagues, sont toujours conservés dans les adresses contrôlées par l'attaquant où les pièces ont été initialement stockées. Les 18 % restants ont déjà été transférés, et ces transferts semblent liés à des efforts de blanchiment du butin de l'exploitation.

Conséquences

L'attaque a commencé le 30 juillet 2026 et ciblait les wallets Coldcard présentant une faille de firmware existant depuis des années. Le problème provenait d'une mise à jour de mars 2021 et d'une erreur de compilation. Il a fait en sorte que les wallets utilisent un générateur aléatoire logiciel faible au lieu de leur source basée sur le matériel. Cela a réduit la sécurité des seeds de 128 bits attendus à seulement 40 bits sur les anciens appareils. Les attaquants pouvaient alors forcer les clés par force brute sans avoir accès physiquement aux wallets.

L'activité bitcoin a fortement augmenté après l'exploitation, alors que les utilisateurs concernés ont déplacé et consolidé leurs avoirs pour limiter leur exposition, poussant le nombre d'adresses actives à un sommet de huit mois. Mais cet incident a eu un impact négligeable sur le prix de l'actif crypto. Au lieu de cela, le BTC a enregistré un rallye impressionnant, se rapprochant de 82 000 $ le mois dernier.

L'actif s'est depuis corrigé, mais est négocié près de 79 500 $ au moment de la rédaction.

L'article Coldcard Exploiter transfère 45 % du butin de la vague 3 alors que le bitcoin volé entre dans des CoinJoins est apparu en premier sur CryptoPotato.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.