Exploitation de Coldcard : 111 M$ de bitcoins dérobés, plus de 25 schémas d'attaque identifiés
Résumé du marché par IA
Galaxy Research signale que des vols confirmés d'au moins 1 719 BTC (~111 M$) sont liés à une vulnérabilité du firmware Coldcard affectant les portefeuilles post‑17 mars 2021, avec des pertes potentielles dépassant 130 M$. Plus de 25 schémas d'attaque sur trois vagues suggèrent la présence de plusieurs acteurs malveillants et une exposition plus large qu'initialement estimée. Bien que le réseau principal de Bitcoin ne soit pas affecté, l'incident peut peser sur le sentiment à court terme et renforcer les primes de risque liées aux portefeuilles et à la conservation.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.45%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
L'affaire Coldcard serait bien plus vaste qu'estimé au départ. Des enquêteurs ont confirmé qu'au moins 1 719 bitcoins (BTC), soit environ 111 M$, ont été subtilisés à des victimes, selon Galaxy Research.
Le cabinet indique examiner d'autres avoirs suspects en attente de confirmation et estime que les pertes totales dépasseraient probablement 130 M$. Si les cas encore non confirmés de sa liste se vérifient, le préjudice pourrait franchir le seuil de 2 300 BTC.
À l'origine, l'incident serait lié à une faille affectant certains portefeuilles Coldcard utilisant un micrologiciel publié après le 17 mars 2021. Le défaut pourrait avoir compromis la sécurité ou la génération de la "seed", la phrase de récupération servant de clé maîtresse du portefeuille bitcoin. Des attaquants ayant réussi à la reconstituer ont pu accéder aux fonds sans compromettre physiquement l'appareil.
La date de publication du micrologiciel est un élément clé : les enquêteurs n'ont identifié aucun vol sur des portefeuilles créés avant cette échéance. Galaxy Research recense plus de 25 schémas d'attaque sur trois vagues, un signal suggérant l'implication de plusieurs acteurs.
À ce stade, plus de 250 victimes ont déclaré des pertes, même si le nombre d'adresses concernées pourrait être bien supérieur, un même utilisateur pouvant détenir plusieurs portefeuilles. Galaxy Research précise que tous les modèles Coldcard n'auraient pas été exposés, mais que les Mk3, Mk4, Mk5 et Q semblent vulnérables lorsqu'ils exécutent un micrologiciel publié après le 17 mars 2021.
Selon les informations disponibles, l'exploitation aurait débuté le 30 juillet. En 15 à 25 minutes, un attaquant aurait vidé environ 594 BTC, soit 38 M$, provenant de 500 portefeuilles, alimentant l'inquiétude au sein de la communauté bitcoin. Le réseau principal de Bitcoin n'a pas été affecté.
En résumé, Galaxy Research a identifié plus de 25 schémas d'attaque en trois vagues. Si les cas en cours de vérification sont confirmés, les pertes totales pourraient dépasser 2 300 BTC.