Piratage de portefeuilles matériels Coldcard : l'enquête progresse, le FBI pourrait avoir identifié le premier assaillant
Résumé du marché par IA
Les avancées de l'enquête sur le vol de portefeuilles Coldcard suggèrent que les forces de l'ordre ont peut-être identifié un assaillant initial, mais cette divulgation réitère qu'un défaut d'entropie du firmware a permis une récupération de clés par force brute au cours de plusieurs vagues d'attaques totalisant environ 2'000 BTC. Bien qu'un correctif et des recommandations de migration soient disponibles, l'incertitude persistante quant aux appareils concernés et à la possibilité de récupération peut peser sur la confiance du marché dans la sécurité de l'auto-conservation et pourrait accroître, à court terme, les primes de risque pour les détenteurs de BTC utilisant le matériel affecté.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.17%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Huo Xing Cai Jing, citant Bitcoin Magazine, l'enquête sur le vol de cryptomonnaies à grande échelle visant des portefeuilles matériels Coldcard en juillet 2026 a connu de nouvelles avancées. Environ 1 082,65 BTC (près de 118 millions de dollars) issus de la première vague d'attaques resteraient toujours sur des adresses contrôlées par l'attaquant.
Les enquêteurs indiquent que l'auteur a eu recours à un compte payant auprès d'un fournisseur de données blockchain. Des journaux internes montreraient un "haut degré de concordance" avec les schémas observés lors des vols, et les éléments recueillis ont été transmis aux forces de l'ordre. Alex Thorn, analyste chez Galaxy Research, estime que l'identité de l'assaillant de la première vague "pourrait déjà être connue des autorités".
Les vagues suivantes auraient entraîné au total le vol d'environ 2/000 BTC, dont près de 76 BTC lors de la deuxième vague. Celle-ci présenterait un mode opératoire similaire à celui de la première, laissant supposer l'intervention possible du même acteur.
À l'origine de l'incident, une vulnérabilité liée à la génération d'entropie, introduite dans une mise à jour de code par Coinkite en mars 2021. Selon les informations disponibles, certains appareils des modèles MK2 et ultérieurs, équipés d'un firmware 4.1 ou supérieur, pouvaient produire des clés privées faibles, plus exposées à une attaque par force brute. Coinkite a publié un firmware corrigé et recommande aux utilisateurs de migrer leurs actifs, tandis que l'ampleur exacte de l'impact reste en cours d'évaluation.