Point clé
Le chef de la recherche Galaxy, Alex Thorn, a averti les utilisateurs de Coldcard concernant une nouvelle vague suspecte de vols coordonnés ciblant les portefeuilles matériels Bitcoin. Thorn a signalé 218 transactions affectant 462 adresses potentielles de victimes au cours des dernières heures, déplaçant environ 388,9 BTC. Thorn a indiqué que l'activité moyenne s'élevait à 13,8 prélèvements par bloc, soit environ 45 fois le taux observé dans une fenêtre de contrôle pré-incident. Thorn a déclaré que les utilisateurs concernés qui contrôlent les clés pertinentes pourraient être en mesure d'envoyer une transaction conflictuelle avec des frais plus élevés avant que la transaction de l'attaquant ne soit confirmée. Cette activité suit la divulgation d'une faille de firmware Coldcard précédemment non détectée, qui a provoqué la génération de semences de portefeuille avec moins d'entropie que prévu.
Pourquoi cela importe : une faiblesse du seed du wallet peut exposer directement les fonds des utilisateurs et réduire la confiance dans la sécurité de la auto-gestion jusqu'à ce que les fonds concernés soient déplacés ou sécurisés.
Sentiment du marché
Prudemment baissier, tension accrue, orienté événements, peur.
Raison : La vague de vols présumés de Coldcard a déplacé environ 388,9 BTC depuis les adresses de victimes potentielles, ce qui indique une pression sécuritaire directe pour les détenteurs concernés.
Cas similaires antérieurs
L'incident du wallet Slope en 2022 a montré comment une exposition au seed au niveau du wallet peut forcer une migration urgente du wallet. Solana a indiqué que les adresses concernées avaient été créées, importées ou utilisées dans des applications de wallet Slope, et les utilisateurs affectés ont été invités à transférer leurs actifs vers de nouveaux wallets. (Solana) La différence réside dans le fait que le cas actuel implique une génération de seed faible présumée dans des wallets matériels Bitcoin, et non un fournisseur de wallet mobile.
Ripple Effect
Une génération faible de seed peut propager du stress à travers le canal de auto-gestion, car les utilisateurs peuvent se précipiter pour déplacer leurs fonds avant que les transactions de l'attaquant ne soient confirmées. Si des transactions similaires dans le mempool sont confirmées, cet incident pourrait maintenir la pression sur la confiance dans les wallets matériels et les pratiques de custody du bitcoin.
Opportunités et risques
Opportunités : Si les utilisateurs concernés peuvent diffuser des transactions conflictuelles à frais plus élevés avant la confirmation de l'attaquant, alors le déplacement des fonds vers un wallet sécurisé constitue un signal potentiel de limitation des pertes.
Risques : Si des transactions similaires dans le mempool continuent d'être confirmées, réduire l'exposition aux configurations de wallet vulnérables limite les risques opérationnels.

