BNB $728,21 +5,22%
XRP $1,45 +6,74%
ETH $2 520,84 +5,12%
BTC $81 240,03 +4,72%
BNB $728,21 +5,22%
XRP $1,45 +6,74%
ETH $2 520,84 +5,12%
BTC $81 240,03 +4,72%
URGENT
Actualités du Bitcoin

Le pirate de Coldcard fait face à des défis sur THORChain en échangeant du Bitcoin volé contre de l’Ether

Coldcard Hacker Swaps Bitcoin for Ether on THORChain as 1,789 BTC Sit Untouched
Le pirate de Coldcard fait face à des défis sur THORChain en échangeant du Bitcoin volé contre de l'Ether

Community Trust ScoreVérifié

80%
Réel
Vérifié30 votes
Mis à jour 53 minutes il y a

Un pirate à l’origine des exploits du portefeuille Coldcard vient de réaliser son premier mouvement sur la chaîne. Environ 10 % du Bitcoin volé a été échangé contre de l’Ether via THORChain — et cela ne s’est pas passé sans encombre.

Alex Thorn, responsable de la recherche chez Galaxy, a signalé l’activité mercredi. Les fonds ont été déplacés pour la première fois depuis les adresses d’origine du pirate, qui étaient restées complètement inactives jusqu’à présent. Selon Thorn, 90 % du Bitcoin volé est encore intact. Cela représente beaucoup d’argent en suspens — et beaucoup de mouvements potentiels à venir. La nouvelle adresse Ethereum où les fonds échangés ont atterri a déjà été partagée avec les autorités et les entreprises de cryptographie pour soutenir les enquêtes en cours.

Pas une évasion sans faille.

Publicité

Les échanges sur THORChain rencontrent des boucles de remboursement

Le pirate n’a pas exactement réussi sans accroc. Les tentatives de faire passer le montant total via THORChain ont été constamment rejetées — des remboursements ont été effectués, et le pirate a dû réessayer à plusieurs reprises. On ne sait pas pourquoi la plateforme a continué à rejeter les transactions, mais le schéma indique probablement des limites de taille ou des contraintes de liquidité sur le protocole inter-chaînes. Quoi qu’il en soit, la persistance du pirate est assez claire. Ils ont continué à essayer, ont été renvoyés, mais ont quand même réussi à déplacer une partie des fonds.

THORChain est un protocole de liquidité inter-chaînes décentralisé qui permet aux utilisateurs d’échanger des actifs natifs — comme le Bitcoin contre l’Ether — sans emballage ni utilisation d’une bourse centralisée. C’est exactement le type d’outil qu’une personne cherchant à éviter une trace papier utiliserait. Pas de KYC. Pas de compte. Juste un portefeuille et une transaction. Le pirate savait ce qu’il faisait, même si l’exécution a été désordonnée.

Les fonds ont été tracés jusqu’à une nouvelle adresse Ethereum. C’est le détail qui compte le plus en ce moment pour les enquêteurs.

Ce que Galaxy a découvert dans les données de Coldcard

Galaxy Research a lié le piratage de Coldcard au vol d’au moins 1 789 Bitcoin, extraits de 8 865 adresses distinctes. Au moment du vol, cela représentait environ 114,7 millions de dollars. C’est un gros chiffre — et la plupart est encore là, ce qui est presque aussi inquiétant que de le voir bouger.

En août dernier, la société de sécurité blockchain CertiK a rapporté que des pirates liés à l’exploit Coldcard avaient déjà fait passer 64 Bitcoin et 200 Ether par des mélangeurs de cryptomonnaie, y compris Tornado Cash. Tornado Cash a été un recours pour les mauvais acteurs cherchant à rompre le lien sur la chaîne entre les fonds volés et leurs portefeuilles de destination. Le fait que l’activité de mélange ait eu lieu avant cet échange sur THORChain suggère que le pirate a travaillé selon une stratégie en couches — et ne s’est pas contenté de se précipiter pour encaisser.

Thorn avait signalé le 28 août que les attaquants étaient toujours actifs. La preuve ? Ils ont balayé un portefeuille de chercheur qui avait été mis en place spécifiquement pour tester si les pirates pouvaient repérer des clés vulnérables. Ils pouvaient. Ils l’ont fait. Ce détail est important car cela signifie que celui qui est derrière l’exploit Coldcard ne se contente pas de rester assis sur des fonds en attendant que la pression retombe — ils continuent de sonder, de tester, de bouger.

90 % encore intacts — et c’est le problème

Voici la partie inconfortable. Le pirate a déplacé peut-être 10 % et cela a déjà déclenché une réponse complète des analystes, des autorités et des entreprises de cryptographie. Que se passera-t-il lorsque les 90 % restants commenceront à bouger ?

Des fonds volés restant dans des adresses d’origine peuvent donner l’impression d’une sorte de statu quo. Les analystes regardent. Les échanges sont signalés. Les enquêteurs construisent des dossiers. Mais dès que les fonds commencent à circuler — même un petit pourcentage — l’ensemble du tableau change rapidement. Nouvelles adresses, nouvelles chaînes, nouveaux mélangeurs. La piste devient plus difficile à suivre à chaque saut.

Le vol de cryptomonnaie à cette échelle n’est pas nouveau. Les plateformes décentralisées sont devenues l’infrastructure préférée pour déplacer des actifs volés précisément parce qu’il n’y a pas de partie centrale pour geler les comptes ou annuler les transactions. C’est un atout pour les utilisateurs légitimes et un avantage considérable pour les mauvais acteurs. Les forces de l’ordre sont devenues plus efficaces pour tracer l’activité inter-chaînes, mais c’est toujours un problème difficile — surtout lorsqu’un pirate est assez patient pour laisser les fonds reposer pendant des mois avant de les toucher.

L’affaire Coldcard se construit depuis un moment. La troisième vague d’exploits, que Galaxy a liée à ces adresses spécifiques, a montré un niveau de sophistication technique qui la distingue des vidages de portefeuille opportunistes. Identifier des clés vulnérables sur près de 9 000 adresses n’est pas un travail occasionnel.

Et maintenant, avec le premier mouvement sur la chaîne confirmé, l’enquête entre dans une nouvelle phase. L’équipe de Thorn a tracé l’adresse Ethereum. Les autorités ont été informées. Les entreprises de cryptographie surveillent toute tentative de dépôt ou de conversion sur une plateforme centralisée.

Le pirate détient encore environ 103 millions de dollars de Bitcoin — intacts, non déplacés, dans des adresses que tout le monde dans l’industrie connaît maintenant.

Questions Fréquentes

Combien de Bitcoin le pirate de Coldcard a-t-il volé au total ?

Galaxy Research a lié le piratage au vol d’au moins 1 789 Bitcoin provenant de 8 865 adresses, évalués à environ 114,7 millions de dollars au moment du vol.

Pourquoi le pirate a-t-il utilisé THORChain pour déplacer les fonds volés ?

THORChain est un protocole inter-chaînes décentralisé qui permet des échanges d’actifs natifs sans KYC ni intermédiaire centralisé, rendant plus difficile la traçabilité ou le gel des fonds par rapport aux échanges traditionnels.

Pourquoi c'est important

La récente activité du pirate sur THORChain soulève des inquiétudes quant à la sécurité des échanges décentralisés et à l'intégrité des protocoles de liquidité. En échangeant des fonds volés, il met en lumière les vulnérabilités persistantes dans l'écosystème crypto, tout en incitant les acteurs du marché à renforcer leurs mesures de sécurité. Ce développement pourrait également influencer la perception des investisseurs envers les plateformes décentralisées, affectant potentiellement la confiance et la valeur des actifs numériques.

Community Trust IndexHigh Confidence
80%
Réel
Réel80%20%Fake
30 community signals

Maheen Hernandez

Une diplômée en finance, Maheen Hernandez a été attirée par les cryptomonnaies depuis l'émergence du Bitcoin en 2009. Près d'une décennie plus tard, Maheen travaille activement à sensibiliser les gens aux cryptomonnaies ainsi qu'à leur impact sur les devises traditionnelles. Vous appréciez son travail ? Envoyez un pourboire à : 0x75395Ea9a42d2742E8d0C798068DeF3590C5Faa5.

Publicité

Articles connexes