Point clé
Les développeurs de Coldcard ont demandé aux utilisateurs concernés de déplacer urgemment leur bitcoin, car l'exploitation est toujours en cours et a déjà vidé jusqu'à 114 millions de dollars de wallets en auto-gestion. La vulnérabilité affecte certains appareils Mk3 configurés avec le firmware 4.0.1 ou ultérieur, ainsi que les modèles Mk4, Mk5 et Q sur des firmwares plus anciens. Les wallets créés à l'aide de l'option lancer de dés sont considérés comme sûrs. Le décompte révisé de Galaxy Research fait état d'un quatrième prélèvement possible d'environ 449 BTC provenant de 709 adresses. Coldcard a indiqué que les utilisateurs concernés doivent suivre les conseils adaptés à leur modèle, mettre à jour l'appareil, générer une nouvelle graine et déplacer soigneusement leurs fonds.
Pourquoi cela compte : une exploitation en direct du wallet peut affaiblir la confiance dans les outils de auto-gestion et obliger les utilisateurs à déplacer rapidement leurs fonds pour réduire le risque de vol.
Sentiment du marché
Baissier, tension, orienté technologie.
Raison : L'exploit a vidé jusqu'à 114 millions de dollars de wallets en auto-gestion, ce qui pose une préoccupation de sécurité directe pour les utilisateurs concernés.
Cas similaires antérieurs
En juin 2023, le piratage d'Atomic Wallet a affecté moins de 0,1 % des 5 millions d'utilisateurs, tandis qu'Elliptic a ensuite évalué les fonds volés à plus de 100 millions de dollars et signalé 1 million de dollars gelés sur diverses plateformes d'échange. (Decrypt) La différence réside dans le fait que l'incident d'Atomic Wallet impliquait une application non custodiale, tandis que l'affaire Coldcard est liée à un firmware spécifique de wallet matériel et à la génération de seed Bitcoin.
Ripple Effect
Le premier canal est la confiance en la auto-gestion, car les utilisateurs peuvent déplacer des fonds depuis des appareils vulnérables vers des wallets nouvellement générés tandis que l'exploit reste actif. Si d'autres prélèvements continuent, les utilisateurs de wallets matériels pourraient exiger des disclosures plus claires sur les risques liés au firmware et des conseils sur la génération des seeds. Si les instructions de migration réduisent les nouveaux prélèvements, l'impact pourrait rester concentré sur les appareils Coldcard concernés.
Opportunités et risques
Opportunités : Si un utilisateur possède un modèle Coldcard concerné, déplacer les fonds après avoir suivi les recommandations du modèle constitue une action directe de réduction des risques. Si Coldcard confirme que la menace est contenue, la confiance dans les configurations non affectées pourrait se stabiliser.
Risques : Si les propriétaires retardent la migration manuelle, les wallets vulnérables peuvent rester exposés à de nouveaux retraits. Si les utilisateurs accélèrent la migration sans vérifier la gestion de la seed, des erreurs opérationnelles peuvent générer un risque de perte supplémentaire.

