Point clé
L'incident de sécurité de Coldcard impliquant Coinkite a entraîné la perte d'environ 1 359,882 BTC. Les statistiques du tableau de bord Coldcard Sweep Watch indiquent que la majorité des bitcoin identifiés restent dans un petit nombre d'adresses contrôlées par les attaquants. Le 1er août, une adresse détenue par un attaquant a reçu un message OP_RETURN proposant une commission de 10 % pour le blanchiment de bitcoin, une assistance KYC et des services de retrait. Coinkite a publié une mise à jour urgente du micrologiciel pour corriger le problème de génération aléatoire faible à l'origine de la vulnérabilité. Certains utilisateurs ont signalé que les appareils Mk4, Q et certains Mk3 restent bloqués sur un écran d'erreur, ne parviennent pas à démarrer ou semblent être bridés après la mise à jour.
Pourquoi cela importe : une vulnérabilité du dispositif de custody peut obliger les utilisateurs à réévaluer la sécurité de leur seed et réduire la confiance dans l'infrastructure du wallet concernée.
Sentiment du marché
Baissier, tension, orienté technologie, réduction des risques.
Raison : La perte signalée d'environ 1 359,882 BTC crée un stress en matière de sécurité de la garde pour les utilisateurs du portefeuille matériel concerné.
Cas similaires antérieurs
Lors de l'incident du wallet Slope en 2022, un attaquant malveillant a vidé 9 231 wallets d'environ 4,1 millions de dollars en environ quatre heures après que les clés privées des wallets concernés aient été divulguées ou compromises. La Solana Foundation a déclaré que les utilisateurs affectés devaient créer un nouveau wallet avec une phrase secrète unique et transférer leurs actifs vers ce nouveau wallet. (Solana Foundation) La différence essentielle est que l'affaire Slope impliquait un wallet logiciel dans l'écosystème Solana, tandis que l'incident Coldcard concerne un wallet matériel et une perte bien plus importante dénommée en bitcoin.
Ripple Effect
Le canal principal est la confiance en la garde, car une génération de seed compromise peut amener les utilisateurs à se demander si les anciens wallets restent sûrs. Si les utilisateurs concernés déplacent leurs fonds vers de nouveaux wallets après l'avertissement du firmware, alors la consolidation sur chaîne et les dépôts sur plateforme d'échange permettront de déterminer si le risque reste contenu. Si les problèmes de firmware persistent, le risque opérationnel peut s'étendre de la réponse au vol à la récupération des appareils et à l'accès des utilisateurs.
Opportunités et risques
Opportunités : Si Coinkite confirme un firmware stable et que les utilisateurs peuvent vérifier la génération de nouveaux wallets, alors attendre une migration réussie avant d'ajouter une exposition de garde réduit le risque opérationnel.
Risques : Si davantage d'appareils Mk4, Q ou Mk3 restent bloqués après la mise à jour, réduire la dépendance aux appareils affectés limite le risque de garde jusqu'à ce que Coinkite fournisse une correction vérifiée.

