Point clé
Galaxy Research a conclu mardi matin que 15 attaquants distincts vidangent des BTC des portefeuilles matériels des clients de Coldcard. Les pertes estimées des victimes ont dépassé 130 millions de dollars à partir de 7 300 wallets, et Galaxy Research a recensé 73 victimes jusqu'à lundi. Le quinzième attaquant a été identifié pendant la nuit après qu'un propriétaire a signalé avoir perdu moins d'un seul BTC, et Galaxy Research a lié cette empreinte à 12 BTC prélevés sur 126 adresses wallet. Coinkite a indiqué qu'un micrologiciel défectueux a redirigé la génération de la phrase secrète vers la solution de secours logicielle MicroPython, laissant les phrases secrètes des Coldcard Mk2 et Mk3 à environ 40 bits d'entropie et les Coldcard Mk4 à environ 72 bits. Coinkite a expédié des correctifs urgents pour les modèles concernés, mais a averti que la menace est toujours active et que les mises à jour du micrologiciel ne réparent pas les phrases secrètes générées par le micrologiciel défectueux.
Pourquoi cela importe : une génération faible de la phrase semence peut transformer une recherche d'adresse publique en un risque de garde continu, ce qui signifie que les pertes peuvent persister jusqu'à ce que les fonds vulnérables soient transférés vers des wallets plus sûrs.
Sentiment du marché
Baissier, tension, orienté événement, réduction des risques.
Raison : Les pertes estimées des victimes ont dépassé 130 millions de dollars, donc les traders pourraient considérer cet incident comme un événement de stress de custody actif.
Cas similaires antérieurs
En 2023, les utilisateurs d'Atomic Wallet ont intenté une action en justice pour plus de 100 millions de dollars en crypto perdues à la suite d'un piratage du wallet, ce qui a montré comment les incidents de compromission de wallet peuvent entraîner de importantes pertes pour les utilisateurs et des litiges de récupération prolongés. (Bloomberg Law) La différence réside dans le fait que l'affaire Coldcard repose sur une génération faible de seed dans le micrologiciel des wallets matériels affectés.
Ripple Effect
Une génération faible de seed peut étendre le risque au-delà d’une seule vague de vol, car les attaquants peuvent scanner les adresses publiques et devancer les propriétaires pour déplacer les fonds. Si les propriétaires vulnérables transfèrent leurs fonds vers de nouveaux seeds, la surface d’attaque active peut réduire. Si les pièces volées commencent à être déplacées depuis des wallets inactifs, le stress du marché peut passer du risque de custody au risque potentiel de liquidation.
Opportunités et risques
Opportunités : Si Coinkite ou Galaxy Research identifie davantage d'empreintes de l'attaquant, alors le déplacement des fonds loin des semences affectées constitue un signal direct de réduction du risque de custody.
Risques : Si les propriétaires concernés retardent le transfert du BTC vers des wallets frais, les attaquants peuvent continuer à vider les adresses vulnérables et le risque de custody reste actif.

