Point clé
Galaxy Research a déclaré vendredi que plus de 1 000 BTC provenant de près de 1 200 adresses ont été déplacés, pour une valeur d'environ 70 millions de dollars, les transactions étant supposées liées à une vulnérabilité affectant les portefeuilles matériels Coldcard. Coinkite a averti jeudi d'un problème en cours concernant les phrases secrètes générées par les appareils Coldcard Mk3. Coinkite a indiqué que les utilisateurs ayant généré des phrases secrètes à l'aide de dispositifs Mk3 avec la version du micrologiciel 4.0.1, publiée en mars 2021, ou ultérieure, pourraient avoir des fonds en danger. Coinkite a ensuite élargi l'alerte de risque à certaines versions du micrologiciel des Mk4, Mk5 et Coldcard Q, et a publié des mises à jour d'urgence du micrologiciel pour tous les modèles concernés. Le PDG de Coinkite, Rodolfo Novak, également connu sous le nom de NVK, s'est excusé vendredi et a déclaré que l'entreprise assume pleinement la responsabilité de la vulnérabilité du micrologiciel.
Pourquoi cela importe : les vulnérabilités du micrologiciel du wallet pourraient affaiblir la confiance dans la garde autonome lorsque la génération de seed affectée crée un risque de perte directe.
Sentiment du marché
Baissier, tension, orienté événement, peur.
Raison : Le mouvement signalé de plus de 1 000 BTC lié à une vulnérabilité de Coldcard exerce une pression directe sur le risque de garde pour les détenteurs de bitcoin.
Cas similaires antérieurs
En juin 2023, les utilisateurs d'Atomic Wallet ont perdu plus de 35 millions de dollars en crypto après une compromission majeure de leur wallet, et la confiance des utilisateurs s'est orientée vers des audits de sécurité et des efforts de suivi des fonds. (Fortune) Différence : Atomic Wallet impliquait un service de wallet logiciel, tandis que le cas actuel concerne le firmware du wallet matériel et la génération de la phrase secrète.
Ripple Effect
Une génération faible de la phrase secrète peut transformer la garde autonome en canal de perte corrélée entre les utilisateurs ayant utilisé le même firmware. Si d'autres versions de firmware affectées ou des mouvements BTC liés apparaissent, la réévaluation du risque wallet pourrait s'étendre d'un produit à la confiance globale des portefeuilles matériels.
Opportunités et risques
Opportunités : Si les mises à jour d'urgence du micrologiciel réduisent les nouveaux mouvements liés, les utilisateurs peuvent considérer l'incident comme plus contenu et se concentrer sur les conseils pour les appareils affectés confirmés.
Risques : Si Coinkite élargit à nouveau le périmètre concerné, réduire l'exposition aux wallets affectés et déplacer les fonds vers un stockage sécurisé vérifié peut limiter le risque opérationnel.

