Point clé
Galaxy Research a identifié 1 196 adresses liées à l'incident du wallet Coldcard ayant perdu 1 082,65 bitcoin, d'une valeur d'environ 70,2 millions de dollars au moment des transactions. Galaxy Research a suivi les mouvements de bitcoin entre 1 h 10 et 1 h 51 UTC le 30 juillet à travers les blocs 960 183 à 960 191. Rob Hamilton, PDG et cofondateur d'AnchorWatch, avait précédemment estimé que 594,48 bitcoin avaient été transférés via 500 transactions dans une fenêtre de trois blocs. Galaxy Research a indiqué que les transactions partageaient des frais identiques de 30 satoshis par byte virtuel et aucune sortie de change. Rodolfo Novak, cofondateur de Coinkite, a déclaré que Coinkite avait publié un correctif en ligne pour supprimer le chemin de secours logiciel, mais que cette mise à jour ne protège pas les seeds générés sur un firmware vulnérable.
Pourquoi cela importe : un bogue de firmware peut obliger les utilisateurs concernés à faire pivoter leurs seeds, car la sécurité du wallet dépend de la génération sécurisée des seeds.
Sentiment du marché
Baissier, tension, technologique, peur.
Raison : L'estimation plus élevée des pertes de Coldcard indique un risque direct pour la sécurité de l'auto-gestion.
Cas similaires antérieurs
En juin 2023, les utilisateurs d'Atomic Wallet ont perdu plus de 35 millions de dollars en raison d'une compromission de leur wallet, ce qui a montré comment les défaillances au niveau du wallet peuvent entraîner de importantes pertes pour les utilisateurs sans qu'il y ait de défaillance de la plateforme d'échange. (Fortune) Différence : Atomic Wallet était un cas de wallet logiciel, tandis que l'incident Coldcard est présenté comme un bogue de firmware affectant les seeds générés.
Ripple Effect
Le canal principal est la confiance dans les portefeuilles matériels en auto-gestion et les processus de génération de seed. Si des empreintes similaires sur chaîne apparaissent à partir d'autres adresses générées, la pression de confiance pourrait s'étendre aux fournisseurs de portefeuilles. Si les futures attaques évitent la même empreinte, la détection pourrait devenir plus difficile.
Opportunités et risques
Opportunités : Si Coinkite définit la portée complète du micrologiciel vulnérable, alors attendre la clarté de la portée avant d'ajouter des fonds aux adresses générées par Coldcard limite le risque opérationnel. Lorsque les utilisateurs ont généré des seeds sur un micrologiciel vulnérable, déplacer les fonds vers une nouvelle seed est la principale mesure de réduction du risque identifiée par Novak.
Risques : Si les futures attaques ne suivent pas la même empreinte sur chaîne, alors s'appuyer sur le modèle de frais et de sortie de changement identifié peut faire manquer des expositions. Réduire la dépendance aux semences vulnérables inchangées limite les pertes potentielles si le problème de firmware s'avère plus vaste que ce que les traces actuelles indiquent.

