Exploitation du bug de la semence COLDCARD : 1 159 BTC retenus, 64 BTC envoyés à un mélangeur

iconChainGPT
Partager
AI summary iconRésumé
Une exploitation majeure de la faille de génération de seed de COLDCARD a entraîné le vol de 1 159 BTC, toujours détenus dans sept adresses. Un acteur distinct a envoyé 64 BTC à un mixeur, dont 10 BTC ont été mélangés et 54 BTC répartis pour blanchiment. Galaxy Research a lié 600 adresses au vol, tandis que les autorités et les plateformes d'échange suivent les violations de la CFT. La faille permettait la reproductibilité hors ligne des seeds et l'appariement des adresses sur la chaîne. Coinkite a publié un micrologiciel corrigé, incitant les utilisateurs à générer de nouvelles seeds. Les enquêteurs suivent les activités des mixeurs, car le BTC en tant que couverture contre l'inflation reste un point clé dans le suivi des flux illicites.

Une exploitation majeure de COLDCARD se poursuit sur la chaîne : le plus grand attaquant identifié lié à cette vulnérabilité détient toujours 1 159 BTC répartis sur sept adresses, tandis qu’un autre acteur a commencé à acheminer des sommes plus petites via un mixer — offrant ainsi aux enquêteurs une nouvelle piste à suivre. Ce qui se passe sur la chaîne : - La surveillance sur chaîne de Galaxy Research montre que le plus grand vol connu — 1 159 BTC — a été transféré en moins de 41 minutes vers sept adresses, et ces soldes n’ont pas été déplacés depuis. Les enquêteurs n’ont observé aucun transfert depuis ces adresses vers des échanges, des mixers ou des services classiques de conversion en monnaie fiduciaire. - Techniquement, les fonds ne sont pas gelés — les transactions Bitcoin ne peuvent pas être arrêtées par le protocole simplement parce qu’une adresse a été signalée — mais transférer ces bitcoins vers des monnaies fiduciaires ou des services réglementés déclencherait probablement des contrôles AML/KYC. Les forces de l’ordre, les plateformes d’échange et les entreprises d’analyse ont signalé environ 600 adresses liées au vol plus large, augmentant le risque qu’un dépôt sur une plateforme conforme attire l’attention. Nouvelle activité de mixer : - Des analystes ont traqué un flux de 64 BTC vers une transaction liée à un mixer. Environ 10 BTC ont été mélangés immédiatement, tandis qu’environ 54 BTC sont revenus sous forme de change et ont été répartis en sorties d’environ 7 BTC chacune pour un nouveau mélange. - Les mixers tentent d’obscurcir l’origine des fonds en recombinant et en reformant les transactions, mais ils ne garantissent pas l’anonymat. Dans ce cas, les sorties relativement grandes et uniformes rendent le schéma de blanchiment plus facile à suivre, ce qui permet aux enquêteurs de continuer à surveiller ces étapes. Plusieurs attaquants, plusieurs groupes : - L’activité du mixer semble non liée au groupe des sept adresses détenant 1 159 BTC. Des rapports antérieurs indiquaient que plusieurs attaquants auraient exploité la même faille de génération de phrase secrète COLDCARD ; il ne faut donc pas supposer que les activités d’un groupe proviennent du même acteur. - Galaxy Research avait précédemment confirmé qu’environ 1 596 BTC avaient été volés en trois vagues depuis environ 7 300 adresses, et avait identifié 14 autres incidents liés. Une quatrième vague suspectée pourrait porter le total à près de 2 055 BTC, bien que cette addition n’ait pas encore été entièrement vérifiée par les rapports des victimes. Comment l’exploitation a fonctionné et ses conséquences : - La vulnérabilité provenait d’un bogue de firmware qui affaiblissait la randomisation lors de la génération des phrases secrètes. Les attaquants pouvaient reproduire en hors ligne des phrases candidates, dériver des adresses et les faire correspondre avec des adresses actives sur la chaîne — sans avoir besoin d’accéder au périphérique, au code PIN ou à une compromission au niveau du protocole. - Coinkite a publié un firmware corrigé, mais mettre à jour un appareil ne répare pas une phrase secrète créée avec une version vulnérable. Les utilisateurs concernés doivent générer une nouvelle phrase secrète et transférer leurs fonds vers des adresses dérivées de celle-ci pour être en sécurité. Application de la loi et perspectives de récupération : - Galaxy a partagé les adresses confirmées des attaquants et des victimes avec les forces de l’ordre américaines, les plateformes d’échange et les groupes d’enquête cybernétique. Cette liste élargie d’adresses améliore la probabilité de détecter toute tentative d’acheminement des bitcoins via des canaux réglementés. - Toutefois, la récupération reste incertaine. Les attaquants peuvent acheminer les fonds à travers plusieurs adresses, des mixers, des plateformes décentralisées ou des juridictions hors de portée des États-Unis avant de tenter de convertir les bitcoins en monnaie fiduciaire. En résumé : Le plus grand attaquant connu lié à COLDCARD détient actuellement 1 159 BTC qui n’ont pas bougé depuis le premier transfert, laissant ces bitcoins exposés à une surveillance publique continue. Parallèlement, une récente activité de mixer par un autre acteur a créé une piste traçable que les enquêteurs suivront attentivement au fur et à mesure que la situation évolue.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.