Coldcard visé par une quatrième vague d'attaques présumée alors que les pertes s'accumulent

iconCryptoBreaking
Partager
AI summary iconRésumé
Alex Thorn de Galaxy Research a signalé une quatrième vague d'attaques présumée contre Coldcard le 3 août 2026, avec 448,7 BTC transférés depuis 709 wallets. Les chiffres mis à jour indiquent désormais 1 815,75 BTC perdus depuis 5 294 adresses. Certaines transactions dans le mempool pourraient être remplacées via RBF, offrant une voie potentielle de récupération. Les vagues précédentes avaient vidé 1 367,05 BTC. Coinkite a publié des mises à jour du firmware, mais les utilisateurs doivent générer de nouvelles seed et vérifier les adresses. Le prix du BTC reste sous pression face à l'augmentation des préoccupations sécuritaires, la part du BTC reflétant l'incertitude persistante du marché.
Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount

Alex Thorn, directeur de Galaxy Research, a suggéré que Coldcard a été visé par une quatrième vague d'attaques le 3 août, estimant que les attaquants ont transféré 448,7 BTC depuis 709 wallets appartenant aux victimes.

Thorn a fondé ses conclusions sur une analyse de la blockchain plutôt que sur des enregistrements d'appareils, décrivant les adresses comme « probablement des victimes de Coldcard ».

Une quatrième vague ?

Thorn a décrit les adresses touchées par l'attaque présumée comme des « victimes probables de Coldcard », ajoutant que les sorties non dépensées et les transactions correspondaient au modèle de wallet vulnérable. La capture initiale de Galaxy couvrait les blocs 960 778 à 960 792, identifiant 218 transactions impliquant 388,9 BTC et 462 adresses potentiellement victimes. L'estimation mise à jour a augmenté ces chiffres à des centaines de transactions impliquant 448,7 BTC et 709 adresses potentiellement victimes.

Thorn a publié les résultats sur X :

UNE QUATRIÈME ONDE ORGANISÉE D’ATTACQUE COLDCARD EST PROBABLEMENT EN COURS EN CE MOMENT ; IL EXISTE TOUJOURS DES TRANSACTIONS SIMILAIRES DANS LE MEMPOOL EN ATTENTE D’ÊTRE CONFIRMÉES, ET LES TRANSACTIONS PRÉCÉDEMMENT CONFIRMÉES INDICENT UNE OPT-IN RBF ; VÉRIFIEZ VOS FONDS, ET VOUS POURRIEZ ÉVENTUELLEMENT UTILISER RBF POUR VOUS SORTIR DE CETTE SITUATION.

Selon Thorn, Galaxy a mesuré 13,8 balayages par bloc, une augmentation de 45 fois par rapport à 0,3 balayages par bloc mesurés pendant une période de contrôle pré-incident. Les fonds volés ont été envoyés à une nouvelle adresse au lieu d'un wallet partagé. Une partie des fonds volés a ensuite été transférée vers de nouvelles adresses, les rendant difficiles à suivre.

Vagues précédentes

Galaxy a déjà cartographié trois vagues précédentes qui ont drainé 1 367,05 BTC depuis 4 585 adresses, la première vague ciblant 1 082,05 BTC sur 1 196 adresses. La dernière vague porte le total à 1 815,75 BTC répartis sur 5 294 adresses. Toutefois, ces chiffres n'ont pas encore été confirmés par les autorités, Coinkite ou les propriétaires des wallets. De plus, il n'est pas clair qu'une seule entité soit responsable de l'ensemble des quatre vagues.

Thorn a également ajouté qu'il existait des transactions en attente d'approbation dans le mempool du Bitcoin, offrant aux détenteurs une issue de secours. Selon Thorn, la documentation de Bitcoin Core indique que les transactions opt-in Replace-by-fee non confirmées peuvent être remplacées. Cela signifie qu'un utilisateur encore en possession de la clé affectée pourrait diffuser une transaction conflictuelle avec des frais plus élevés et transférer les fonds vers un wallet sécurisé. Toutefois, une fois qu'elle entre dans un bloc, elle ne peut plus être remplacée, et un remplacement n'est pas garanti de réussir.

Les utilisateurs de Coldcard doivent générer de nouvelles semences

Le problème en cours provient d'une erreur d'intégration RNG survenue lors d'une mise à jour du micrologiciel en mars 2021. Coinkite estime que les semences affectées des Mk2 et Mk3 ont environ 40 bits d'entropie effective, tandis que les semences générées sur les versions Mk4, Mk5 et Q affectées ont 72 bits au lieu de 128.

De plus, une équipe d’ingénierie de Block a découvert que le micrologiciel appelait une fonction de secours déterministe MicroPython au lieu du générateur de nombres aléatoires matériels. Toutefois, l’équipe de Block a précisé qu’elle ne pouvait pas confirmer l’exploitabilité sans tests empiriques complets.

Dans le même temps, Coinkite a publié la version 4.2.0 pour les Mk2 et Mk3, 5.6.0 pour les Mk4 et Mk5, 1.5.0Q pour les Q, et 6.6.0X ou 6.6.0QX pour les versions Edge. Toutefois, mettre à jour simplement le firmware existant ne résout pas entièrement la vulnérabilité. Une fois la mise à jour effectuée, les utilisateurs doivent générer une nouvelle graine et vérifier l'adresse de réception. Une fois vérifiée, ils doivent effectuer une transaction de test avant de migrer l'ensemble du solde.

Coinkite a également précisé que les seeds créés à l'aide d'au moins 50 lancers de dés équitables et privés ne sont pas considérés comme à risque, et qu'une passphrase BIP-39 unique pourrait servir de deuxième ligne de défense. Toutefois, il recommande aux utilisateurs de compléter la migration. L'avis ne couvre pas TAPSIGNER, OPENDIME et SATSCARD car ils utilisent des bases de code distinctes.

Avertissement : Cet article est fourni à titre informatif uniquement. Il n'est ni offert ni destiné à être utilisé comme conseil juridique, fiscal, d'investissement, financier ou autre.

Cet article a été initialement publié sous le titre Coldcard visé par une quatrième vague d'attaques présumée alors que les pertes s'accumulent sur Crypto Breaking News – votre source de confiance pour les actualités crypto, les nouvelles sur le bitcoin et les mises à jour sur la blockchain.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.