L'attaquant derrière la troisième vague de vols de wallets Bitcoin Coldcard a transféré 45 % des fonds volés lors de cette phase, avec 97,09 BTC, soit 7,8 millions de dollars aux prix du lundi, dépensés jusqu'à présent, selon l'analyse de Galaxy Research.
Dans des publications sur la plateforme sociale X, Galaxy a déclaré que la dernière activité impliquait des transactions CoinJoin dimanche, après un déplacement antérieur du 2 septembre au cours duquel l'attaquant avait échangé des bitcoin volés contre ethereum via THORChain. L'entreprise de recherche a indiqué que l'opérateur continue de déplacer les cryptomonnaies volées.

Les exploitants déplacent d'abord les coffres-forts volés Coldcard les plus importants
Le suivi de Galaxy montre que l'attaquant a transféré les actifs volés des plus grandes coffres vers les plus petites. Les coffres classés de 1 à 11 ont déjà été déplacés, tandis que les 10 prochains coffres non touchés contiennent un total de 30,81 BTC. Un autre 33,77 BTC est réparti parmi les petits coffres classés de 61 à 293.

Dans son message du lundi, Galaxy a également lié l'opérateur à un coffre précédemment non identifié comprenant 58 adresses que la société de recherche estime probablement associées aux victimes de Coldcard. Si ces adresses sont incluses, le montant volé lors des attaques contre Coldcard s'élèverait à 1 806 BTC, soit 143,9 millions de dollars au prix actuel.
Dans l'ensemble de l'exploitation, 82 % des fonds volés restent dans les adresses originales contrôlées par les attaquants. Galaxy a indiqué que le reste a été transféré à des fins de blanchiment.
Une faille du micrologiciel a permis de forcer les seeds Coldcard
Les vols ont commencé le 30 juillet et provenaient d'un bogue de firmware que Coinkite a livré en 2021. Cette faille a réduit le niveau de randomisation utilisé lors de la génération des phrases secrètes de wallet par les appareils Coldcard, permettant aux attaquants de forcer par brute force les phrases secrètes privées et de vider les adresses à signature unique sans accéder aux appareils eux-mêmes.
D'ici mi-août, Galaxy avait identifié environ 1 779 BTC prélevés sur 190 victimes et plus de 8 600 adresses. L'entreprise de recherche a également évoqué la possibilité d'une quatrième vague de vols, bien qu'elle n'en ait pas confirmé une.
Clause de non-responsabilité : Ce contenu est à titre informatif uniquement et ne doit pas être considéré comme un conseil financier. Les opinions exprimées dans cet article peuvent inclure les opinions personnelles de l'auteur et ne reflètent pas celles de The Crypto Basic. Les lecteurs sont invités à effectuer des recherches approfondies avant de prendre toute décision d'investissement. The Crypto Basic ne peut être tenu responsable d'aucune perte financière.


