Coldcard appelle à transférer en urgence des bitcoins après un exploit estimé à 114 M$
Coldcard a averti les utilisateurs potentiellement touchés de déplacer sans délai leurs bitcoins, l'exploit étant toujours en cours et ayant déjà siphonné jusqu'à 114 millions de dollars depuis des portefeuilles en auto-conservation.
La faille concerne certains appareils Mk3 configurés avec le firmware 4.0.1 ou une version ultérieure, ainsi que les modèles Mk4, Mk5 et Q utilisant un firmware plus ancien. Coldcard indique que les portefeuilles créés via l'option "diceroll" sont considérés comme sûrs.
Selon Galaxy Research, un décompte révisé évoque un possible quatrième "sweep" d'environ 449 BTC provenant de 709 adresses. Coldcard recommande aux utilisateurs concernés de suivre l'avis correspondant à leur modèle, de mettre l'appareil à niveau, de générer une nouvelle seed et de transférer les fonds avec prudence.
Enjeu : une exploitation active visant des portefeuilles peut fragiliser la confiance dans les outils d'auto-conservation et pousser les détenteurs à déplacer rapidement leurs actifs pour limiter le risque de vol.
Sentiment de marché : baissier, sous tension, piloté par le risque technologique. Motif : l'exploit a déjà drainé jusqu'à 114 M$ depuis des portefeuilles en auto-conservation, ce qui constitue une menace de sécurité immédiate pour les utilisateurs exposés.
Référence : en juin 2023, le piratage d'Atomic Wallet a touché moins de 0,1 % des 5 millions d'utilisateurs ; Elliptic a ensuite évalué les fonds dérobés à plus de 100 millions de dollars et fait état de 1 million de dollars gelé sur des plateformes d'échange (Decrypt). Différence notable : l'incident Atomic Wallet concernait une application non-custodiale, alors que le cas Coldcard est lié à des versions précises de firmware de portefeuille matériel et à la génération de seed Bitcoin.
Effets potentiels : le premier canal est la confiance dans l'auto-conservation, les utilisateurs pouvant migrer des fonds depuis des appareils vulnérables vers de nouveaux portefeuilles tant que l'exploit reste actif. De nouveaux "sweeps" pourraient accentuer la demande de transparence sur les risques de firmware et de recommandations plus claires sur la génération de seed. Si les consignes de migration limitent les nouveaux siphonnages, l'impact pourrait rester concentré sur les appareils Coldcard concernés.
Opportunités et risques
Opportunités : pour les détenteurs d'un modèle affecté, appliquer l'avis correspondant et transférer les fonds constitue une mesure directe de réduction du risque. Si Coldcard confirme que la menace est contenue, la confiance dans les configurations non touchées pourrait se stabiliser.
Risques : un report de la migration manuelle peut laisser des portefeuilles vulnérables exposés à de nouveaux drains. Une migration précipitée sans vérification rigoureuse de la gestion de la seed peut entraîner des erreurs opérationnelles et des pertes supplémentaires.