Galaxy Research : l'attaque contre Coldcard se poursuit, mise à jour des adresses touchées à venir
Résumé du marché par IA
Galaxy Research rapporte que l'exploit Coldcard lié à un RNG faible reste actif, avec l'identification d'adresses supplémentaires d'attaquants et de victimes, et que de nouveaux voleurs déplacent désormais les BTC volés via le chain stripping et des services cross-chain. Le problème est décrit comme pouvant potentiellement affecter toutes les adresses Coldcard singlesig générées après la mise à niveau du firmware de mars 2021, élargissant l'ensemble des risques. L'estimation précédente faisait état d'environ 1'367,05 BTC sur environ 4%85 adresses, augmentant les risques de conservation et de confiance autour du BTC.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT+0.67%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Odaily Planet Daily rapporte qu'Alex Thorn, responsable de Galaxy Research, a indiqué sur X que l'attaque visant les portefeuilles Coldcard générés avec des nombres aléatoires insuffisamment robustes est toujours en cours. Les utilisateurs qui détiennent encore des fonds sur des portefeuilles Coldcard à signature unique concernés sont invités à les transférer immédiatement vers des adresses sûres.
Galaxy Research continue d'enrichir sa base d'enquête en y ajoutant de nouvelles adresses de victimes et d'attaquants, et prévoit de publier des statistiques actualisées sur le nombre d'adresses affectées. Selon l'équipe, les première, deuxième et troisième vagues identifiées présentaient des signes nets d'automatisation, et les BTC dérobés sont restés sur les adresses des attaquants, sans mouvement.
Plus récemment, des acteurs de plus petite taille auraient commencé à exploiter cette faille, en déplaçant les fonds via des techniques de "chain stripping" et des services de cross-chain. Il est confirmé que toutes les adresses de portefeuilles à signature unique générées par Coldcard après la mise à niveau du firmware de mars 2021 sont potentiellement exposées, et les utilisateurs doivent migrer leurs fonds dès que possible.
Galaxy Research avait précédemment estimé que l'exploitation de cette vulnérabilité concernait environ 1'367,05 BTC (environ 88,6 millions de dollars) répartis sur près de 4'585 adresses.