L'attaque visant le portefeuille matériel Coldcard atteint 1,16 Md$ et touche plus de 5 200 adresses

D'après Huoxing Finance, l'attaque contre le portefeuille matériel Coldcard a pris de l'ampleur pour atteindre environ 1,16 milliard de dollars. Les assaillants ont déplacé 1 816 BTC depuis plus de 5 200 adresses. Galaxy Research indique avoir confirmé une quatrième vague de transferts et a révisé le volume concerné dans cette séquence à environ 449 BTC. Alex Thorn, responsable de Galaxy Research, estime que cette dernière activité pourrait correspondre à un « quatrième vol organisé ». Le rythme des transferts aurait culminé à 13,8 transactions par bloc, soit près de 45 fois le niveau observé avant l'incident. Leur analyse suggère un schéma compatible avec plusieurs groupes opérant en parallèle, susceptibles de scanner simultanément l'espace de clés compromis. L'origine du problème serait liée à une mise à jour de firmware de 2021 sur certains appareils Coldcard, qui a modifié la génération de la phrase de récupération: passage d'une source aléatoire matérielle à un schéma logiciel prévisible. Le fabricant canadien Coinkite recommande aux utilisateurs ayant généré leurs seeds sur des appareils Coldcard de transférer leurs fonds vers un nouveau portefeuille sécurisé dès que possible.