Attaque visant les portefeuilles Coldcard : plus de 130 M$ de pertes alors que 15 attaquants siphonnent des BTC
Résumé du marché par IA
Galaxy Research signale une vague de vols active visant les utilisateurs de Coldcard, avec des pertes estimées dépassant 130 M$ sur environ 7 300 portefeuilles en raison d'une faible entropie des seeds causée par un firmware défectueux. Comme les seeds compromises ne peuvent pas être corrigées par une mise à jour du firmware, les BTC concernés peuvent rester vulnérables jusqu'à leur migration, maintenant un risque de conservation. L'incident peut alimenter un positionnement risk-off à court terme, un examen accru du matériel d'auto-conservation et une volatilé potentielle si les coins volés commencent à bouger depuis des adresses auparavant dormantes.
Niveau d'impact
● Élevé
Actifs concernés
BTC/USDT+1.08%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Point clé
Galaxy Research a indiqué mardi matin que 15 attaquants distincts vident des BTC depuis des portefeuilles matériels de clients Coldcard. Les pertes estimées dépassent 130 millions de dollars, sur la base de 7"300 portefeuilles concernés. Galaxy Research avait été en contact avec 73 victimes à lundi.
Un quinzième attaquant est apparu dans la nuit, après le signalement par un propriétaire d'une perte inférieure à un BTC. Galaxy Research a rattaché cette empreinte à 12 BTC prélevés sur 126 adresses.
Coinkite a expliqué qu'un firmware défectueux redirigeait la génération de la graine vers la solution de repli logicielle de MicroPython. Résultat : les phrases de récupération (seed phrases) des Coldcard Mk2 et Mk3 ne disposeraient que d'environ 40 bits d'entropie, et celles de la Coldcard Mk4 d'environ 72 bits.
Coinkite a expédié des correctifs d'urgence pour les modèles touchés. L'entreprise prévient toutefois que la menace reste active et qu'une mise à jour du firmware ne répare pas les graines déjà générées par le firmware concerné.
Pourquoi c'est important
Une génération de graine trop faible peut transformer la recherche d'adresses publiques en risque de conservation durable. Les pertes pourraient se poursuivre tant que les fonds vulnérables ne sont pas déplacés vers des portefeuilles plus sûrs.
Sentiment de marché
Baissier, sous tension, dicté par l'événement, désendettement.
Motif : les pertes estimées dépassent 130 M$, ce qui peut conduire les traders à traiter l'affaire comme un choc de conservation toujours en cours.
Cas comparables
En 2023, des utilisateurs d'Atomic Wallet ont engagé une action en justice après plus de 100 M$ de cryptomonnaies perdues à la suite d'un piratage de portefeuille, illustrant l'ampleur des pertes potentielles et la longueur des litiges de récupération. (Bloomberg Law)
Différence : dans le cas Coldcard, le problème provient d'une faiblesse de génération de graine liée au firmware des appareils concernés.
Effets de contagion
Une graine faible peut étendre le risque au-delà d'une seule vague de vols : des attaquants peuvent scanner des adresses publiques et tenter de devancer les propriétaires pour déplacer les fonds. Si les détenteurs exposés transfèrent leurs BTC vers de nouvelles graines, la surface d'attaque peut se réduire. Si des coins volés commencent à bouger depuis des portefeuilles restés dormants, le stress de marché pourrait basculer du risque de conservation vers un risque de liquidation.
Opportunités et risques
Opportunités : si Coinkite ou Galaxy Research identifie d'autres empreintes d'attaquants, le transfert des fonds hors des graines affectées constituerait un signal direct de réduction du risque de conservation.
Risques : si les propriétaires concernés tardent à déplacer leurs BTC vers de nouveaux portefeuilles, les attaquants peuvent continuer à siphonner les adresses vulnérables et le risque de conservation demeure actif.