L'attaque visant Coldcard se poursuit; les utilisateurs appelés à déplacer leurs fonds des adresses concernées
Résumé du marché par IA
Une compromission persistante de Coldcard a porté les vols signalés à 1 367,05 BTC sur 4 585 adresses, des chercheurs avertissant que de nombreuses adresses à signature unique générées après une mise à jour du firmware en mars 2021 pourraient être à risque. L'événement constitue un coup dur important porté à la confiance dans l'auto-conservation et accroît le risque opérationnel à court terme, d'autant plus que certains attaquants blanchissent rapidement des fonds via des services inter-chaînes tels que ThorChain vers des sites de jeux d'argent offshore.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT+0.67%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Huoxing Finance, Coldcard a été compromis le 2 août. Le montant dérobé atteint 1 367,05 BTC, soit environ 88,6 millions de dollars, et l'incident toucherait 4 585 adresses.
Alex Thorn, directeur de recherche chez Galaxy Research, indique que l'attaque est toujours en cours. Il appelle les utilisateurs n'ayant pas encore migré leurs fonds à transférer immédiatement leurs actifs hors des adresses générées par Coldcard. Il invite aussi les personnes concernées à transmettre de manière proactive des informations afin d'aider au traçage des BTC volés et aux signalements auprès des forces de l'ordre.
D'après lui, les trois attaques de grande ampleur déjà confirmées présentent des caractéristiques clairement programmatiques, avec des schémas de transactions similaires suggérant une orchestration automatisée; les BTC dérobés restent pour l'instant sur les adresses des attaquants et n'ont pas été déplacés. Plus récemment, des acteurs opportunistes de plus petite taille sont apparus: ils transfèrent et blanchissent les fonds en quelques heures, une partie transitant via des services cross-chain comme ThorChain avant d'être acheminée vers des plateformes de jeux d'argent à l'étranger.
Toutes les adresses Coldcard à signature unique générées après la mise à jour de firmware de mars 2021 pourraient, à terme, être compromises, et les utilisateurs sont invités à migrer leurs actifs au plus vite. Thorn rappelle que, par le passé, les fonds volés restaient inactifs en moyenne 3,18 ans (médiane: 3,55 ans), ce qui touchait principalement les détenteurs de long terme.
Il précise que la plupart des actifs volés identifiés n'ont pas encore été déplacés et que les adresses concernées ont été transmises aux forces de l'ordre américaines ainsi qu'à des contacts du secteur. Il estime que cet épisode constitue un coup dur majeur pour l'auto-conservation de Bitcoin et appelle l'industrie à renforcer les mesures de sécurité, l'éducation des utilisateurs et la sensibilisation aux risques liés à la complexité de l'auto-conservation.