Exploit Coldcard : 4"585 portefeuilles touchés, 88,6 M$ de BTC volés toujours immobiles
Résumé du marché par IA
Les enquêteurs ont étendu l'exploitation présumée liée à Coldcard à 4 585 adresses vidées et 1 367,05 BTC (~88,6 M$). Les BTC volés restent à 100 % non dépensés et largement consolidés, ce qui indique une planification opérationnelle délibérée plutôt qu'une liquidation immédiate. Bien que la pression vendeuse à court terme semble limitée, l'ampleur met en évidence le risque continu en matière de sécurité et de conservation pour les détenteurs de Bitcoin ; tout mouvement vers des mixeurs, des ponts ou des dépôts sur des plateformes d'échange accroîtrait les préoccupations du marché et l'intensité de la surveillance.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.20%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
L'enquête sur l'exploit visant Coldcard prend de l'ampleur à mesure que de nouveaux portefeuilles compromis et des volumes supplémentaires de Bitcoin dérobés sont identifiés. Selon une découverte récente de Galaxy Research, l'incident est désormais rattaché à 4"585 adresses vidées en trois vagues, pour un total de 1"367,05 BTC, soit environ 88,6 millions de dollars. La dernière vague à elle seule aurait drainé 207,73 BTC depuis 1"912 adresses, au-delà des estimations précédentes qui faisaient état de 2"673 portefeuilles et de 1"158,81 BTC.
Point clé de l'analyse : les enquêteurs indiquent que les BTC volés restent intégralement non dépensés (100 %), ce qui suggère que l'attaquant privilégie la consolidation plutôt qu'une liquidation immédiate. Cette posture renvoie à une exécution planifiée plutôt qu'à une revente opportuniste, et laisse les fonds disponibles pour un mouvement ultérieur. À mesure que l'investigation progresse, d'autres adresses liées pourraient être mises au jour, élargissant encore l'ampleur et la chronologie suspectées de l'exploit.
Mouvements post-exploit : une stratégie de contrôle avant tout
Les éléments on-chain apportent une lecture plus nette de la stratégie après le vol initial. Onchain Lens rapporte que le cluster associé à l'exploit a reçu 1"159,42 BTC (environ 72,71 millions de dollars) en provenance de 870 adresses compromises, avant de regrouper les fonds dans huit portefeuilles vérifiés.
À ce stade, l'attaquant n'aurait transféré que 0,06 BTC vers une nouvelle adresse, laissant environ 1"159,35 BTC inchangés. Ce schéma n'évoque pas une liquidation rapide, mais plutôt une volonté de garder la main sur les fonds, de les organiser et de limiter l'exposition avant d'éventuels transferts plus importants. Cette inertie maintient aussi la majeure partie des BTC volés visible sur la blockchain, ce qui permet aux enquêteurs de surveiller d'éventuels mouvements à venir. En revanche, si les sorties de ces clusters se multiplient, le risque de blanchiment ou de dispersion plus large augmenterait nettement.
La traçabilité blockchain peut-elle suivre ?
Même en l'absence de distribution à grande échelle, l'enquête entre dans une phase plus déterminante. Les prochains mouvements on-chain diront si l'opération passe de la gestion des fonds à leur extraction. Des transferts vers des plateformes régulées pourraient exposer des identités via les procédures KYC et créer des opportunités d'intervention. À l'inverse, un passage par des mixeurs ou des ponts cross-chain fragmenterait la piste transactionnelle et compliquerait l'analyse.
Dans ce contexte, la fréquence des transactions, le clustering d'adresses et les schémas de routage deviennent plus révélateurs que la seule taille des soldes. Une inactivité prolongée préserverait des pistes d'investigation claires et renforcerait la surveillance. Des sorties coordonnées et répétées signaleraient, elles, le basculement d'un incident encore circonscrit vers un défi de traçage beaucoup plus complexe.
Synthèse
L'exploit Coldcard présumé continue de s'étendre à mesure que davantage de portefeuilles sont reliés aux BTC dérobés. Les futurs mouvements de Bitcoin seront déterminants pour mesurer la capacité des enquêteurs à suivre, et potentiellement entraver, la trajectoire des fonds volés.