Faille Coldcard : au moins 15 attaquants identifiés, 12 BTC dérobés dans un cas
Résumé du marché par IA
De nouveaux témoignages de victimes suggèrent qu'au moins 15 attaquants ont exploité une vulnérabilité liée à Coldcard, Galaxy Research estimant plusieurs vagues d'attaques totalisant environ 100 M$ de pertes en BTC, et une quatrième vague potentielle portant les pertes à ~130 M$. L'élargissement du nombre d'attaquants et les preuves de vols auparavant non identifiés renforcent les préoccupations en matière de sécurité de l'auto-garde, susceptible d'accroître à court terme l'aversion au risque vis-à-vis du BTC et des pratiques opérationnelles liées aux portefeuilles matériels.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.56%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, Alex Thorn, directeur de la recherche chez Galaxy Digital, indique qu'au vu de nouveaux signalements de victimes reçus après l'incident, au moins 15 attaquants auraient exploité la vulnérabilité touchant Coldcard. D'après lui, les informations transmises par les victimes ont permis à l'équipe de recherche de mettre au jour des activités malveillantes jusque-là non repérées.
Le mode opératoire diffère de ceux observés lors de piratages de plateformes d'échange centralisées. L'établissement de liens entre attaquants nécessite donc des analyses onchain et des retours des victimes. Thorn précise qu'un seul rapport faisant état d'un vol inférieur à 1 BTC a aidé l'équipe à identifier une attaque inconnue, au cours de laquelle environ 12 BTC auraient été subtilisés à partir de 126 adresses.
D'après les estimations précédentes de Galaxy Research, la vulnérabilité Coldcard aurait déjà donné lieu à au moins trois vagues d'attaques, pour un total d'environ 100 millions de dollars de pertes en BTC. Galaxy dit également avoir repéré une quatrième attaque présumée, susceptible de porter le montant total des pertes à près de 130 millions de dollars.
L'affaire relance en parallèle le débat sur la sécurité de l'autoconservation (self-custody) de Bitcoin. Haseeb Qureshi, managing partner chez Dragonfly, affirme qu'une amélioration de sécurité fondée sur l'IA, d'un coût d'environ "$2", aurait pu empêcher cette faille, ajoutant que certains modèles d'IA pourraient la redécouvrir en peu de temps. Des spécialistes du secteur soulignent toutefois que les affirmations sur la rapidité de détection de vulnérabilités par l'IA manquent de tests en aveugle et de vérifications rigoureuses.
Des chercheurs estiment qu'à mesure que les capacités des modèles d'IA progressent, le coût de découverte et d'exploitation de failles dans la crypto pourrait continuer de baisser, ce qui oblige les développeurs de portefeuilles à renforcer les audits de code et les protections de sécurité. (Cointelegraph)