BNB $578,71 -1,60%
XRP $1,06 -0,24%
ETH $1 867,67 +0,09%
BTC $63 011,75 -0,35%
BNB $578,71 -1,60%
XRP $1,06 -0,24%
ETH $1 867,67 +0,09%
BTC $63 011,75 -0,35%
URGENT
Actualités du Bitcoin

Galaxy Research évalue la perte de Bitcoin Coldcard à 70,2 M$ sur 1 196 portefeuilles

Galaxy Research Puts Coldcard Bitcoin Loss at $70.2M Across 1,196 Wallets
Galaxy Research évalue la perte de Bitcoin Coldcard à 70,2 M$ sur 1 196 portefeuilles

Community Trust ScoreVérifié

85%
Réel
Vérifié26 votes
Mis à jour 59 minutes il y a

Galaxy Research, le département de recherche de la société d’investissement en crypto Galaxy Digital, a identifié 1 196 adresses de portefeuilles Coldcard qui ont perdu 1 082,65 Bitcoin — environ 70,2 millions de dollars partis — le tout en l’espace de 41 minutes. C’est une augmentation assez significative par rapport à ce que l’on pensait initialement.

Les mouvements de Bitcoin ont eu lieu entre 1h10 et 1h51 UTC le 30 juillet, répartis sur les blocs 960 183 à 960 191. Ce qui rend le timing particulièrement frappant : tout cela s’est déroulé environ 30 heures avant même que Coldcard ne publie son premier avis de sécurité. Les utilisateurs avaient des portefeuilles compromis sans le savoir. Le PDG d’AnchorWatch, Rob Hamilton, avait précédemment estimé les dégâts à 594,48 Bitcoin — environ 38 millions de dollars — sur 500 transactions en seulement trois blocs. La recherche de Galaxy a essentiellement doublé ce chiffre.

Ce n’est pas une petite révision.

Publicité

Ce que le schéma des transactions a montré

L’analyse de Galaxy Research a trouvé des empreintes très spécifiques dans les transactions d’attaque. Des frais uniformes de 30 satoshis par octet virtuel. Pas de sorties de changement. Ces deux caractéristiques ensemble dessinent un tableau clair de la brèche initiale sur la chaîne, et ce sont les types de détails qui permettent aux chercheurs de retracer ce qui s’est passé avec une certaine confiance.

Mais voici le hic — Galaxy Research a clairement indiqué que les futures attaques sur les adresses générées par Coldcard ne ressembleront probablement pas à celle-ci. Celui qui a orchestré cela pourrait simplement modifier la structure des frais ou introduire des sorties de changement la prochaine fois, et l’approche par correspondance de modèle s’effondre. C’est un vrai problème pour quiconque essaie de construire des outils de détection basés sur ce qui s’est passé le 30 juillet. La communauté de la criminalistique blockchain est essentiellement avertie que le plan de jeu peut changer.

Le cofondateur de Coinkite, Rodolfo Novak, n’a pas esquivé la responsabilité. Il a reconnu directement le bug du firmware et a déclaré que l’entreprise assume la responsabilité de cette défaillance. Coinkite a publié un correctif pour couper le chemin de repli logiciel qui a rendu l’exploit possible en premier lieu.

C’est la bonne nouvelle. La mauvaise nouvelle est plus difficile à résoudre.

Pourquoi le correctif n’est pas suffisant pour tout le monde

Novak a été franc à ce sujet : la mise à jour ne sécurise pas les graines qui ont déjà été générées sur le firmware vulnérable. Si un utilisateur a créé une graine en exécutant la version compromise, cette graine est toujours à risque. Le correctif ferme la porte pour l’avenir — il ne remonte pas dans le temps pour nettoyer ce qui a déjà été créé.

Les conseils de Coinkite sont simples. Si vous avez généré une graine sur le firmware affecté, déplacez vos fonds vers une nouvelle graine maintenant. N’attendez pas plus de détails. Ne supposez pas que le correctif vous couvre. C’est le genre de conseil qui semble simple mais qui nécessite que les utilisateurs agissent réellement, et en pratique, beaucoup de gens ne le verront pas à temps ou ne comprendront pas pleinement ce que cela signifie pour leur configuration spécifique.

Les portefeuilles matériels ont longtemps été considérés comme la norme d’or pour la garde personnelle en crypto. L’argument a toujours été que garder vos clés hors ligne, sur un appareil dédié, est plus sûr que tout ce qu’un portefeuille logiciel ou une bourse peut offrir. Des incidents comme celui-ci compliquent cette histoire — non pas parce que les portefeuilles matériels sont soudainement sans valeur, mais parce que des vulnérabilités du firmware peuvent encore exister, et quand elles le font, les dégâts peuvent être rapides et importants.

Le chiffre de 70,2 millions de dollars est un rappel de la façon dont les pertes peuvent être concentrées en un court laps de temps. Quarante et une minutes. Environ 1 200 portefeuilles. La rapidité de l’événement est presque difficile à comprendre.

Enquête toujours en cours

Coinkite n’a pas terminé son enquête. L’ampleur totale de l’incident n’est toujours pas déterminée, et l’entreprise n’a pas publié de détails sur les mesures de protection supplémentaires qui pourraient être mises en place ou sur le nombre d’utilisateurs supplémentaires qui pourraient être affectés au-delà des 1 196 adresses identifiées par Galaxy Research. Aucun calendrier de divulgation supplémentaire n’a été donné.

Il n’est pas encore clair si les 1 196 adresses représentent le plafond des portefeuilles affectés ou simplement ce qui est visible sur la chaîne jusqu’à présent. La méthodologie de Galaxy Research s’est concentrée sur les caractéristiques spécifiques des transactions de cette fenêtre de 41 minutes, ce qui signifie que les portefeuilles vidés avant ou après cette fenêtre — ou vidés en utilisant une structure de frais différente — pourraient ne pas apparaître dans le décompte.

Les utilisateurs qui ont exécuté une version quelconque du firmware Coldcard pendant la période concernée devraient probablement traiter leurs graines existantes comme suspectes jusqu’à ce que Coinkite confirme le contraire. Les conseils de l’entreprise vont dans ce sens.

Coinkite dit qu’il continue d’enquêter. Aucun calendrier sur la publication de plus de détails.

Questions Fréquentes

Combien de Bitcoin a été perdu dans l’incident des portefeuilles Coldcard ?

Galaxy Research a identifié 1 082,65 Bitcoin perdus sur 1 196 adresses de portefeuilles, évalués à environ 70,2 millions de dollars, le tout en l’espace de 41 minutes le 30 juillet.

Le correctif de Coinkite protège-t-il les graines de portefeuilles existantes ?

Non — Le cofondateur de Coinkite, Rodolfo Novak, a déclaré que le correctif supprime le chemin de repli logiciel vulnérable mais ne sécurise pas les graines déjà générées sur le firmware compromis ; les utilisateurs sont invités à déplacer leurs fonds vers une nouvelle graine.

Community Trust IndexHigh Confidence
85%
Réel
Réel85%15%Fake
26 community signals

Steven Anderson

Steven est un explorateur dans l'âme - à la fois dans le monde physique et numérique. Voyageur, Steven continue de découvrir de nouveaux endroits tout au long de l'année dans le monde physique, tandis que dans le monde numérique, il a contribué à plusieurs projets Kickstarter. La technologie attire Steven et grâce à son sens des affaires, il a réalisé des profits financiers ainsi qu'une renommée dans son créneau d'affaires.

Publicité

Articles connexes