Les fournisseurs de wallets matériels bitcoin Ledger et Trezor se sont dissociés de l'exploitation de 38 M$ de Coinkite's Coldcard.
Une faille de code malheureuse dans le firmware de Coldcard a permis à un attaquant de voler 38 M de BTC ou plus depuis le wallet matériel.
Étant donné que Coldcard partage une partie de la conception matérielle impliquant le générateur de nombres aléatoires vrais (TRNG) avec d'autres fournisseurs, les investisseurs ont craint que d'autres wallets ne soient également à risque.
Cependant, Ledger a précisé qu'il utilise une conception légèrement plus sécurisée, affirmant que leurs wallets matériels bitcoin n'ont « pas été affectés » par la faille de Coldcard.

L'entreprise a ajouté qu'elle utilise un système de complexité mathématique de 256 bits (entropie), ce qui rend les phrases secrètes difficiles à craquer.
Au contraire, la faille de Coldcard a réduit le système de Coinkite d’un système de 128 bits à un système de 40 bits facilement devinable, qui pouvait être facilement craqué par force brute.
Trezor, un autre fournisseur de matériel bitcoin, a également assuré ses utilisateurs qu'ils n'avaient pas à s'inquiéter à propos de l'incident Coldcard.
Utilisateurs de Trezor : vos fonds sont en sécurité. Le problème récent concernant Coldcard est limité à leur propre firmware personnalisé et à la manière dont certains de leurs appareils génèrent le hasard. Trezor ne partage pas ce code.
BTC chute de 3 % jusqu'à son plus bas niveau sur deux semaines après l'exploit de Coldcard
Malgré cette assurance, l'exploitation de Coldcard a suscité une peur plus large concernant la sécurité des hardware wallets et de l'auto-gestion.
Selon Udi Wertheimer de TaprootWizards, l'auto-gestion est désormais «inquiétantement irréaliste », mettant en garde contre le fait que les modèles d'IA dotés de capacités d'attaque en cybersécurité intensifieront les piratages.
Pour sa part, le PDG de Coinbase, Brian Armstrong, a déclaré que la meilleure façon d'améliorer la sécurité physique est de « déconnecter les clés », en citant la norme opérationnelle de son entreprise pour la garde des ETF crypto.

Alors que la communauté discutait des menaces liées à l'auto-gestion du bitcoin, le sentiment du BTC est tombé à son plus bas niveau depuis quatre mois. Selon les données de Santiment, ce sentiment négatif reflétait la prudence du marché observée alors que la crise en Asie occidentale s'intensifiait en avril.
En conséquence, le prix du bitcoin [BTC] a chuté de près de 3 %, atteignant un plus bas sur deux semaines à 62,4 K $. Toutefois, l'actif crypto s'est légèrement redressé au-dessus de 63 K $ au moment de la rédaction.

D'autres ont estimé que l'effort considérable requis pour gérer la auto-gestion face aux risques persistants obligerait les investisseurs à opter pour les ETF spot américains.
Cependant, la demande d'ETF a également été affectée par le sentiment faible vendredi. Les produits ont enregistré un flux net sortant quotidien de 265 $. Il reste à voir si les ETF spot BTC attireront de nouveaux investisseurs préoccupés par les risques liés à l'auto-gestion et aux vecteurs d'attaque quantique.
Résumé final
- Ledger et Trezor ont déclaré qu'ils n'étaient « pas affectés » par la faille de Coldcard, car ils utilisent des systèmes différents pour leurs wallets matériels.
- Le PDG de Coinbase a déclaré que « l'isolement des clés » peut aider à réduire certaines menaces.

