Une faille liée aux seed phrases de Coldcard vide 38 M$ de BTC sur 500 portefeuilles dormants

Résumé du marché par IA
Un défaut signalé dans la génération de phrase de récupération (seed phrase) affectant des appareils Coldcard a été lié au drainage rapide de près de 600 BTC (~38 M$) depuis environ 500 portefeuilles dormants, suscitant des inquiétudes systémiques quant à la sécurité de l'auto-conservation via les portefeuilles matériels. Coinkite et des analyses de tiers suggèrent que l'étendue de la vulnérabilité pourrait aller au-delà des anciennes unités Mk3, ce qui accroît l'incertitude. L'impact à court terme devrait se traduire par une prudence opérationnelle accrue, une activité de rotation des seeds, et un niveau de contrôle renforcé sur l'ensemble des outils de conservation.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT-3.11%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Point clé : une exploitation visant les seed phrases des portefeuilles matériels Coldcard a permis de dérober près de 600 BTC, soit environ 38 millions de dollars, depuis quelque 500 portefeuilles restés inactifs, selon les informations rapportées hier. D’après les premières analyses, les attaquants ont transféré en 25 minutes les BTC de 500 adresses à signature unique vers une seule adresse. Plusieurs sources estiment que l’exploitation pourrait se poursuivre. Coinkite a confirmé que la génération de seed phrases sur le modèle Mk3, ainsi que sur des versions mises à jour au-delà du firmware 4.0.1 de mars 2021, n’était peut-être pas réellement aléatoire. Coldcard avait d’abord indiqué que les appareils Mk3 étaient exposés, tandis que les Mk4, Q et Mk5 ne semblaient pas concernés sur la base des constats initiaux. Block a ensuite relié le problème à un contrôle de compilation mal écrit et affirme avoir identifié une version plus discrète mais bien réelle de la même faille sur des appareils plus récents. Pourquoi c'est important : une attaque visant un portefeuille matériel peut éroder la confiance dans l'autoconservation et inciter les utilisateurs à déplacer leurs fonds tant que le périmètre de la vulnérabilité reste incertain. Sentiment de marché : baissier, sous tension, piloté par l'événement, réduction du risque. Raison : le vol d'environ 38 M$ de BTC depuis des portefeuilles Coldcard dormants pourrait fragiliser la perception de sécurité de l'autoconservation. Précédent comparable : en 2022, des équipes de l'écosystème Solana avaient attribué un incident de vidage de portefeuilles à Slope, avec près de 8'000 portefeuilles touchés. Slope avait recommandé de créer de nouveaux portefeuilles avec une nouvelle seed phrase et d'y transférer les actifs. (The Block) À la différence de ce cas, lié à l'exposition d'un portefeuille logiciel, l'affaire Coldcard porte sur la génération de seed phrases sur un portefeuille matériel. Effets de second ordre : le principal canal de transmission concerne la confiance dans l'autoconservation. Une génération de seed phrase insuffisamment robuste transforme des portefeuilles dormants en risque de perte actif. Si la poursuite de l'exploitation se confirme, des utilisateurs concernés pourraient accélérer la migration de leurs fonds et les outils de conservation feraient l'objet d'un examen renforcé. Si des appareils plus récents entrent dans le périmètre, l'inquiétude pourrait dépasser les seuls utilisateurs du Mk3. Opportunités et risques Opportunités : si Coinkite ou Block parvient à circonscrire précisément l'ensemble des firmwares affectés, déplacer les fonds uniquement depuis les appareils inclus dans ce périmètre peut limiter le risque opérationnel. Si l'activité d'exploitation cesse après la publication des détails de remédiation, la confiance dans les appareils non touchés pourrait se stabiliser. Risques : si d'autres vidages apparaissent via la même vulnérabilité, réduire la dépendance aux portefeuilles matériels concernés deviendra un signal pratique de contrôle du risque. Si des modèles plus récents restent exposés, repousser la rotation des seed phrases laisserait les portefeuilles vulnérables à de nouvelles compromissions.