Point clé
Les attaquants ont lancé une quatrième vague de prélèvements contre des bitcoin détenus dans des portefeuilles matériels Coldcard, portant les pertes estimées à environ 114 millions de dollars depuis jeudi. Alex Thorn, responsable de la recherche globale chez Galaxy, a compté 448,7 BTC prélevés sur 709 adresses potentiellement victimes lors de la dernière vague. Coinkite a publié un micrologiciel d'urgence pour tous les modèles concernés, arrêté les expéditions et demandé aux utilisateurs de déplacer leurs fonds vers des seeds récemment générés. Les équipes Ingénierie et Sécurité Bitcoin de Block ont identifié la cause racine comme étant un commit du 1er mars 2021 qui redirigeait la génération de seed vers le générateur aléatoire logiciel Yasmarang de MicroPython. Rodolfo Novak, PDG de Coinkite, a déclaré que les utilisateurs ayant généré une seed avec un portefeuille Coldcard doivent déplacer leurs fonds dès maintenant.
Pourquoi cela importe : une faille dans la seed du wallet peut affaiblir directement la confiance dans l'auto-gestion et obliger à un transfert rapide des fonds lorsque les utilisateurs pensent que les clés peuvent être devinées.
Sentiment du marché
Baissier, tension, orienté événement, réduction des risques.
Raison : Les pertes estimées liées à Coldcard ont atteint environ 114 millions de dollars depuis jeudi, ce qui indique une pression directe sur la garde des détenteurs de bitcoin.
Cas similaires antérieurs
La compromission d'Atomic Wallet en juin 2023 a conduit les utilisateurs à signaler plus de 35 millions de dollars volés, et Atomic Wallet a ensuite déclaré que moins de 1 % des utilisateurs actifs mensuels avaient été affectés. (Cointelegraph) La différence réside dans le fait que l'événement Coldcard concerne la génération de la graine d'un wallet matériel, tandis qu'Atomic Wallet impliquait un wallet logiciel.
Ripple Effect
Une génération faible de seed peut transformer un risque de custody en un risque de migration urgent si les utilisateurs pensent que les attaquants peuvent reproduire les clés privées. Si les transactions remplaçables continuent d'apparaître dans le mempool, le comportement de mise aux enchères de frais peut indiquer si les victimes rivalisent avec les attaquants ou si la vague est contenue. Les fabricants de wallets matériels peuvent faire l'objet d'une surveillance accrue concernant l'analyse du firmware et la conception de l'entropie.
Opportunités et risques
Opportunités : Si les mises à jour d'urgence du firmware et les graines récemment générées arrêtent les prélèvements supplémentaires, alors la confiance restaurée en la garde peut devenir un signal de stabilisation pour les utilisateurs de bitcoin ayant une garde autonome concernés.
Risques : Si les transactions de balayage remplaçables continuent d'apparaître dans le mempool, le transfert des fonds vulnérables vers des seeds récemment générés reste le signal clé pour réduire les risques.

