Galaxy Research confirme le vol de 1 367 BTC lors de l'attaque du micrologiciel Coldcard Mk3

iconCryptoBriefing
Partager
AI summary iconRésumé
Les actualités BTC d'aujourd'hui révèlent que Galaxy Research a confirmé que 1 367,05 BTC, d'une valeur d'environ 88,6 millions de dollars, ont été volés à partir de dispositifs Coldcard Mk3 en raison d'une faille de firmware. Les attaques se sont produites en trois vagues, la plus importante ayant eu lieu le 30 juillet 2026, lorsque 1 082,65 BTC ont été pris en 41 minutes. La faille dans le firmware 4.0.1 et les versions ultérieures permettait aux attaquants de prédire les sorties du générateur de nombres aléatoires, compromettant les adresses à signature unique. Coinkite a publié une alerte 30 heures après les premiers vols. Les utilisateurs sont invités à déplacer leurs fonds vers de nouveaux wallets sur du matériel non affecté. Mise à jour BTC : cet incident souligne la nécessité d'agir immédiatement.

Les portefeuilles matériels sont censés constituer la voûte, et non la vulnérabilité. Mais un défaut de firmware récemment découvert sur les appareils Coldcard Mk3 a inversé cette hypothèse, Galaxy Research ayant confirmé que 1 367,05 BTC, d'une valeur d'environ 88,6 M $, ont été vidés en trois vagues d'attaques coordonnées ciblant 4 585 adresses affectées.

L'ampleur du vol est choquante. Les estimations antérieures évaluaient les pertes à environ 594 BTC provenant d'environ 500 adresses. L'analyse sur chaîne de Galaxy a plus que doublé ce chiffre, révélant une attaque bien plus large et plus méthodique qu'on ne le pensait initialement.

Qu'est-ce qui s'est passé, et à quelle vitesse

La plus grande vague unique a frappé le 30 juillet 2026 et elle a été efficace de la pire manière possible. Les attaquants ont récupéré 1 082,65 BTC, soit environ 70,2 M $, en seulement 41 minutes.

Publicité

L'analyse de Galaxy a révélé que les deux premières vagues partageaient des empreintes de transaction presque identiques, notamment des frais fixés à 30 sat/vB et les mêmes schémas de regroupement. Ce niveau de cohérence suggère un seul opérateur, ou du moins un seul ensemble d'outils. La troisième vague s'écarte de ce modèle, indiquant soit un acteur différent, soit un changement tactique délibéré.

Les fonds volés sont pour la plupart restés en place. Le BTC n'a pas été déplacé de manière significative depuis les vols et repose sur un petit nombre d'adresses contrôlées par les attaquants.

La cause profonde : aléatoire prévisible

La faille dans le micrologiciel Coldcard Mk3, présente dans les versions 4.0.1 et ultérieures, introduite en mars 2021, a causé le générateur de nombres aléatoires de l'appareil à produire des sorties faibles et prévisibles. Les graines qu'il créait n'étaient pas réellement aléatoires, ce qui signifiait qu'un attaquant disposant d'une puissance de calcul suffisante pouvait énumérer les graines possibles hors ligne et les faire correspondre aux adresses réelles sur la blockchain, en transférant les fonds depuis des adresses à signature unique sans jamais avoir besoin d'un accès physique à l'appareil.

L'équipe d'ingénierie de Block est créditée pour avoir révélé en premier publiquement le problème de RNG. Coinkite, l'entreprise derrière Coldcard, a publié une alerte environ 30 heures après le début des virements initiaux.

Les appareils Coldcard Mk4, Q et Mk5 ne semblent pas affectés par la même faille. Les utilisateurs détenant des fonds sur des portefeuilles Mk3 compromis sont invités à générer de nouvelles seed complètes sur ces modèles plus récents, plutôt que de simplement transférer les soldes au sein de la même génération de matériel.

Ce que cela signifie pour la sécurité des wallets matériels et les investisseurs

Le comportement des frais lors des attaques mérite également d’être noté. Le taux de 30 sat/vB fixé dans les deux premières vagues était compris entre 30 et 75 fois le frais médian à ce moment-là, selon les découvertes de Galaxy. Les attaquants étaient clairement prêts à payer un premium pour garantir une confirmation rapide.

Pour les détenteurs actifs de bitcoin, la question immédiate est l'exposition. Toute personne utilisant un appareil Coldcard Mk3 avec une version du micrologiciel à partir de la 4.0.1 doit considérer sa graine actuelle comme potentiellement compromise et transférer ses fonds vers un wallet nouvellement généré sur du matériel non affecté. Vérifier l'historique des versions du micrologiciel et le croiser avec l'avis de Coinkite est la première étape pratique.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.