Galaxy Research relève à 70"M$ l’estimation des pertes en bitcoin liées à l’incident Coldcard

Résumé du marché par IA
Galaxy Research a élargi l'estimation de l'ampleur de l'incident Coldcard à 1 082,65 BTC (~70,2 M$) siphonnés depuis 1 196 adresses en une rafale de 41 minutes, environ 30 heures avant le premier avis de Coldcard. L'estimation plus élevée des pertes et les preuves de siphonnages automatisés et structurés renforcent les inquiétudes liées au risque opérationnel entourant les portefeuilles matériels d'auto-garde, ce qui pourrait peser sur le sentiment à court terme et inciter à des migrations défensives de fonds.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-1.04%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Galaxy Research, la branche recherche de Galaxy Digital, a élargi le périmètre on-chain de l’incident touchant les portefeuilles Coldcard après avoir identifié 1"196 adresses bitcoin concernées. Sur une fenêtre de 41 minutes, ces adresses ont vu sortir au total 1"082,65 BTC, soit environ 70,2"M$ au moment des transactions. Selon Galaxy Research, les mouvements étudiés s’étalent du 30 juillet entre 1h10 et 1h51 UTC, sur les blocs 960"183 à 960"191, soit près de 30 heures avant la première alerte de sécurité publiée par Coldcard. Cette mise à jour rehausse les estimations initiales et éclaire ce que les attaquants auraient pu exécuter immédiatement après la génération de seeds par des portefeuilles vulnérables. Les transactions analysées présentent un schéma on-chain distinctif': frais identiques de 30 satoshis par vbyte et absence d’outputs de "rendu" (change outputs). Galaxy Research estime que cette régularité facilite le regroupement d’activités liées au portefeuille et limite le risque d’attribuer à tort des transferts sans rapport. Le cabinet prévient toutefois que d’éventuels balayages ultérieurs pourraient ne pas conserver cette "empreinte", ce qui pourrait conduire à sous-estimer le total si l’on ne retient que ce modèle. Avant cette cartographie plus large, Rob Hamilton, CEO et cofondateur d’AnchorWatch, avançait une estimation inférieure': 594,48 BTC (environ 38"M$ à l’époque) déplacés via 500 transactions sur une fenêtre plus étroite de trois blocs. L’écart illustre une difficulté récurrente dans la gestion d’incidents liés à l’auto-conservation': établir le périmètre complet peut nécessiter plusieurs jours de traçage, de clustering et de validation, surtout lorsque les attaquants répliquent une logique similaire sur de nombreuses transactions. De son côté, Coinkite, fabricant de Coldcard, a reconnu l’origine du problème. Dans un message publié vendredi sur X, le cofondateur Rodolfo Novak a indiqué que l’entreprise cherche encore à déterminer l’ampleur exacte de l’incident et a confirmé la diffusion d’un correctif (hotfix) visant à supprimer une voie de repli logicielle. Il a aussi souligné la limite de cette mesure': la mise à jour ne protège pas les seeds déjà générées avec le firmware vulnérable. Les utilisateurs ayant créé des phrases de récupération pendant la période concernée sont donc invités à migrer leurs fonds vers une nouvelle seed. Galaxy Research estime que l’identification du schéma de balayage fournit une base plus structurée pour suivre l’activité associée, tout en rappelant que l’évolution des tactiques (frais, structure des outputs) pourrait modifier l’apparence on-chain de nouveaux transferts. Les détenteurs potentiellement exposés sont appelés à déplacer les soldes restants vers des seeds nouvellement générées et à surveiller toute activité résiduelle liée aux adresses associées à la logique de sweep.