- Galaxy Research suit 1 596 BTC volés depuis des wallets Coldcard.
- La quatrième vague suspectée pourrait faire grimper les pertes vers 130 millions de dollars.
- Les utilisateurs concernés sont invités à transférer leurs fonds vers des wallets sécurisés.
L'enquête sur le piratage de Coldcard s'est élargie après que Galaxy Research a estimé que les pertes potentielles pourraient atteindre 2 000 BTC, soit environ 130 millions de dollars. La société de recherche a confirmé le vol de 1 596 BTC à partir de 7 300 adresses réparties sur trois vagues d'attaques et 14 incidents plus petits. Une quatrième vague suspectée pourrait augmenter le total si les victimes confirment que leurs wallets ont été affectés.
Enquête sur le piratage du Coldcard suit plusieurs vagues d'attaques
Galaxy Research a déclaré que le piratage de Coldcard reste actif tandis que les enquêteurs analysent l'activité sur la blockchain liée à la vulnérabilité du wallet. L'entreprise a identifié des vols confirmés provenant des adresses affectées tout en collaborant avec des plateformes d'échange, des agences d'application de la loi et des groupes de cybersécurité.
L'entreprise de recherche a déclaré avoir une confiance moyenne-élevée que la quatrième vague d'attaques présumée implique un schéma d'attaquant similaire. Toutefois, Galaxy a noté qu'elle nécessite toujours une confirmation directe des victimes avant d'inclure ces pertes dans le comptage officiel.
La vulnérabilité affectait les seeds créés sur certaines versions du firmware Coldcard. Coinkite a précédemment confirmé des problèmes impliquant les appareils Mk3, Mk4, Mk5 et Coldcard Q. L'entreprise a publié des mises à jour d'urgence du firmware et a conseillé aux utilisateurs de déplacer leurs fonds.
Pertes de bitcoin liées à une vulnérabilité du wallet Coldcard
Le piratage du Coldcard a été causé par un problème de génération de seed qui a affaibli la randomisation du wallet. Coinkite a indiqué que les versions du firmware affectées utilisaient un générateur déterministe au lieu de la source aléatoire matérielle prévue lors de la création de la seed.
Galaxy a indiqué qu'environ 90 % du bitcoin volé reste inutilisé. Aucun des BTC provenant des trois premières vagues d'attaques confirmées n'a été déplacé, permettant aux enquêteurs plus de temps pour surveiller les adresses associées.
Dans le même temps, Coinkite a recommandé aux utilisateurs de créer de nouvelles seed sur des appareils mis à jour et de transférer les fonds avec précaution. L'entreprise a averti que la mise à jour du micrologiciel seule ne protège pas les wallets créés avec des seed vulnérables.
Les utilisateurs concernés doivent générer de nouveaux wallets, vérifier les adresses de réception et effectuer des transactions de test de faible montant avant de déplacer les soldes restants. L'entreprise a également détruit les stocks vulnérables et publié des versions corrigées du firmware sur tous les appareils pris en charge.
Avertissement : Cet article a uniquement une finalité informative et ne constitue pas un conseil financier. CoinCryptoNewz ne peut être tenu responsable des pertes subies. Les lecteurs doivent effectuer leurs propres recherches avant de prendre toute décision financière.

