Vols sur Coldcard : les pertes frôlent 114 M$ alors qu'une quatrième vague d'attaques frappe
Points clés — Des attaquants ont lancé une quatrième vague de balayages visant des bitcoins stockés sur des portefeuilles matériels Coldcard, portant les pertes estimées à près de 114 millions de dollars depuis jeudi. Alex Thorn, responsable de la recherche globale chez Galaxy, dénombre 448,7 BTC siphonnés depuis 709 adresses potentiellement victimes lors de cette dernière vague.
Coinkite a publié un micrologiciel d'urgence pour tous les modèles concernés, suspendu les expéditions et demandé aux utilisateurs de transférer leurs fonds vers des seeds nouvellement générées. Les équipes Bitcoin Engineering et Security de Block attribuent la cause racine à un commit du 1er mars 2021, qui a fait passer la génération des seeds par le générateur pseudo-aléatoire "Yasmarang" de MicroPython.
Rodolfo Novak, PDG de Coinkite, a indiqué que les utilisateurs ayant généré une seed via un portefeuille Coldcard devraient déplacer leurs fonds sans attendre.
Pourquoi c'est important — Une faille touchant la seed d'un portefeuille peut entamer la confiance dans la conservation autonome et déclencher des migrations rapides de fonds dès lors que les utilisateurs craignent que les clés puissent être devinées.
Sentiment de marché — Baissier ; sous tension ; piloté par l'événement ; réduction du risque. Motif : les pertes liées à Coldcard sont estimées à environ 114 millions de dollars depuis jeudi, signe d'un stress direct sur la garde pour les détenteurs de bitcoin concernés.
Cas comparables — Le piratage d'Atomic Wallet en juin 2023 a conduit des utilisateurs à signaler plus de 35 millions de dollars dérobés ; Atomic Wallet a ensuite déclaré que moins de 1 % des utilisateurs actifs mensuels avaient été affectés. (Cointelegraph) Différence : l'affaire Coldcard porte sur la génération de seeds d'un hardware wallet, tandis qu'Atomic Wallet concernait un portefeuille logiciel.
Effets de propagation — Une génération de seeds insuffisamment robuste peut transformer un risque de garde en risque de migration urgente si les utilisateurs estiment que des attaquants peuvent reproduire des clés privées. Si des transactions de balayage remplaçables continuent d'apparaître dans le mempool, la dynamique d'enchères de frais peut indiquer si les victimes tentent de devancer les attaquants ou si la vague est contenue. Les fabricants de portefeuilles matériels pourraient subir un examen renforcé sur la revue de firmware et la conception de l'entropie.
Opportunités et risques — Opportunités : si le micrologiciel d'urgence et des seeds fraîchement générées stoppent les nouveaux balayages, le retour de la confiance dans la garde pourrait devenir un signal de stabilisation pour les utilisateurs de self-custody bitcoin touchés. Risques : si des transactions de balayage remplaçables persistent dans le mempool, le transfert des fonds vulnérables vers des seeds nouvellement générées reste le principal indicateur de réduction du risque.