Point clé
Galaxy Research a indiqué que 1 196 adresses ont été entièrement vidées pour un montant de 1 082,65 BTC, soit environ 70,2 millions de dollars, entre le 30 juillet à 01:10:20 et 01:51:26 UTC. Galaxy Research a lié ces transferts à une vulnérabilité de Coldcard, basée sur un schéma identifié par des ingénieurs de Block et partagé par Clay Garrett. Coinkite a d'abord averti les utilisateurs ayant généré des seeds sur des appareils Coldcard Mk3 utilisant la version 4.0.1 ou ultérieure que leurs fonds pourraient être en danger. Coinkite a ensuite élargi cet avertissement à certaines versions du firmware Mk4, Mk5 et Coldcard Q, et a publié des mises à jour d'urgence du firmware. Le PDG de Coinkite, Rodolfo Novak, connu sous le nom de NVK, s'est excusé vendredi et a déclaré que l'entreprise assumait pleinement la responsabilité de ce bogue de firmware.
Pourquoi cela importe : les faiblesses de génération de seed peuvent transformer un bogue de firmware au niveau de l'appareil en un risque direct de perte de custody pour les utilisateurs détenant des fonds sur les wallets concernés.
Sentiment du marché
Baissier, tension, orienté événement, réduction des risques.
Raison : Galaxy Research a lié plus de 1 000 BTC provenant de fonds vidés à une vulnérabilité de Coldcard, ce qui pourrait amener les traders à interpréter cet événement comme un risque direct de garde.
Cas similaires antérieurs
En 2022, les développeurs de Solana ont identifié une fuite de wallet liée aux wallets mobiles Slope, et près de 8 000 wallets avaient été affectés à 5 h UTC. Slope a recommandé aux utilisateurs de créer un nouveau wallet avec une phrase secrète et de transférer leurs actifs vers ce nouveau wallet. (The Block) La différence réside dans le fait que l'affaire Slope impliquait des wallets logiciels mobiles, tandis que l'événement actuel concerne le firmware du wallet matériel Coldcard et les phrases secrètes Bitcoin.
Ripple Effect
La confiance dans la garde peut s'affaiblir si les utilisateurs considèrent la génération de seed comme peu fiable sur les appareils concernés. Si de nouveaux retraits apparaissent provenant de cohortes de seed affectées, les utilisateurs pourraient transférer leurs fonds depuis la garde autonome vers des configurations de garde alternatives pendant la rotation des wallets. Si les mises à jour d'urgence arrêtent les retraits supplémentaires, l'impact pourrait rester limité aux utilisateurs disposant de seeds affectées.
Opportunités et risques
Opportunités : Lorsque les mises à jour d'urgence du micrologiciel de Coinkite et le processus de nouvelle graine arrêtent les nouveaux prélèvements, des transferts en étapes après une petite transaction de test peuvent constituer un signal de récupération plus sûr.
Risques : Si de futures attaques surviennent sur des adresses générées par Coldcard, considérer les anciennes graines comme compromises réduit l'exposition à de nouvelles pertes de custody.

