Attaque visant les portefeuilles matériels Coldcard : 1,16 Md$ dérobés, plus de 5 200 adresses touchées

Selon ChainCatcher, l'attaque visant les portefeuilles matériels Coldcard s'est étendue à environ 1,16 milliard de dollars. Les attaquants ont transféré 1 816 BTC depuis plus de 5 200 adresses. Galaxy Research indique avoir confirmé une quatrième vague de transferts et a révisé le volume déplacé pour cet épisode à environ 449 BTC. Alex Thorn, responsable de Galaxy Research, estime que l'activité la plus récente pourrait correspondre à une "quatrième vague de vols organisée", avec un rythme atteignant 13,8 transactions par bloc, soit près de 45 fois le niveau observé avant l'incident. D'après leur analyse, la configuration des flux suggère que plusieurs groupes pourraient, en parallèle, scanner l'espace de clés compromis. L'origine du problème a été attribuée à une mise à jour du firmware de 2021 sur certains appareils Coldcard, qui a modifié le processus de génération de la graine (seed) du portefeuille : la source aléatoire matérielle a été remplacée par un schéma logiciel prévisible. Le fabricant canadien Coinkite recommande aux utilisateurs ayant généré des seeds sur des appareils Coldcard de transférer leurs fonds vers un nouveau portefeuille sécurisé dès que possible.