BNB $592,59 +0,36%
XRP $1,02 -1,04%
ETH $1 916,88 +0,45%
BTC $64 921,56 +0,78%
BNB $592,59 +0,36%
XRP $1,02 -1,04%
ETH $1 916,88 +0,45%
BTC $64 921,56 +0,78%
URGENT
Actualités du Bitcoin

Le hacker de Coldcard déplace 30 BTC alors que le vol de 130 millions de dollars entre dans une nouvelle phase

Coldcard Hacker Moves 30 BTC as $130 Million Theft Enters New Phase
Le hacker de Coldcard déplace 30 BTC alors que le vol de 130 millions de dollars entre dans une nouvelle phase

Community Trust ScoreVérifié

95%
Réel
Vérifié38 votes
Mis à jour 1 heure il y a

Un portefeuille lié au piratage de Coldcard vient de bouger. Le 7 août, le traqueur en chaîne Lookonchain a détecté un transfert de 30,185 BTC — environ 1,94 million de dollars — vers une nouvelle adresse. Premier mouvement significatif depuis le vol initial. Et personne ne sait ce qui va se passer ensuite.

Le butin total du piratage de Coldcard s’élève à 2 055 BTC, actuellement évalué à environ 130 millions de dollars. Les 30,185 BTC déplacés représentent environ 1,5 % de ce total. Petite fraction, grand signal — ou peut-être pas. Il est vraiment difficile de savoir si le hacker teste le terrain avant un encaissement plus important, ou s’il déplace simplement des fonds pour des raisons que personne en dehors de ce portefeuille ne peut voir. Les analystes en chaîne qui suivent les données de Lookonchain disent que le transfert pourrait être un premier pas vers une liquidation, mais cela reste de la spéculation. Aucun dépôt confirmé sur une plateforme d’échange. Aucun schéma de blanchiment évident confirmé pour l’instant.

Les chiffres sont assez frappants : environ 90 % des bitcoins volés n’ont pas du tout bougé.

Publicité

Comment le piratage de Coldcard a réellement fonctionné

Coinkite, la société basée à Toronto derrière les portefeuilles matériels Coldcard, a été durement touchée par une faille de firmware que la plupart des utilisateurs ne connaissaient probablement pas. La vulnérabilité concernait la manière dont les seeds des portefeuilles étaient générées. Au lieu de s’appuyer sur un générateur de nombres aléatoires véritablement aléatoire soutenu par le matériel — le type de source d’entropie que vous souhaitez réellement lors de la création d’une clé cryptographique — le firmware affecté utilisait un générateur pseudo-aléatoire déterministe. Déterministe signifie prévisible. Prévisible signifie exploitable.

Galaxy Research a étudié l’historique des attaques et a découvert plusieurs vagues. Les premières vagues ont drainé 1 596 BTC d’environ 7 300 adresses. Une possible quatrième vague a porté le total à 2 055 BTC. La faille remonte à une vulnérabilité découverte en mars 2021, ce qui rend l’inactivité prolongée de ces fonds encore plus étrange — des années d’immobilité, puis un seul transfert le 7 août 2026.

Coinkite a exhorté les utilisateurs affectés à migrer leurs fonds. La position de l’entreprise est simple : déplacer les actifs hors des portefeuilles compromis, car la faille de sécurité est réelle et documentée.

Pourquoi la transparence de la blockchain a ses revers

Voici la partie inconfortable pour le hacker. Le registre public de Bitcoin est en gros un flux en direct. Chaque adresse, chaque transaction, chaque satoshi — visible par quiconque exécute un nœud ou utilise un explorateur de blocs. C’est excellent pour les analystes qui suivent les fonds volés. C’est un problème sérieux pour quiconque essaie de convertir discrètement 130 millions de dollars de bitcoins signalés en quelque chose de dépensable.

Les 30,185 BTC déplacés le 7 août sont déjà étiquetés. Les plateformes d’échange avec des programmes de conformité décents — et la plupart des grandes en ont maintenant — signalent les fonds entrants liés à des adresses de vol connues. Convertir ce bitcoin en fiat ou en une autre cryptomonnaie sans rencontrer d’obstacle quelque part demande un réel effort. Mixeurs, changement de chaîne, pièces de confidentialité — rien de tout cela n’est infaillible, et les entreprises de criminalistique blockchain sont devenues beaucoup plus efficaces pour démêler ces pistes.

Donc, le prochain mouvement du hacker compte. Beaucoup.

La plupart des BTC volés sont toujours dans les portefeuilles d’origine, que les analystes en chaîne surveillent depuis des mois. L’inactivité avait été notable en elle-même — 130 millions de dollars stationnés et intacts suggéraient soit une extrême prudence, soit une sorte de stratégie à long terme. Maintenant que 1,5 % des fonds ont été déplacés, la question est de savoir s’il s’agit d’un essai ou d’un cas isolé.

La sécurité des portefeuilles matériels a été un problème récurrent dans l’industrie. La faille de Coldcard n’est pas le seul cas où des failles au niveau du firmware ont créé des faiblesses exploitables, mais l’ampleur ici — des milliers d’adresses vidées à travers plusieurs vagues d’attaques — la place dans une catégorie différente. Le fait que la vulnérabilité impliquait la génération de seeds la rend particulièrement dommageable. Un seed compromis signifie que le portefeuille n’a jamais été vraiment sécurisé, même si l’appareil physique semblait en bon état sur un bureau.

La réponse de Coinkite s’est concentrée sur le déplacement des fonds par les utilisateurs et sur l’importance des générateurs de nombres véritablement aléatoires pour la création de seeds. Que ce conseil ait atteint tous les utilisateurs affectés à temps est une autre question, et probablement une sans réponse claire.

Les 7 300 adresses identifiées par Galaxy Research représentent de vraies personnes — des traders, des détenteurs à long terme, des personnes qui ont acheté un portefeuille matériel spécifiquement parce qu’elles voulaient une meilleure sécurité qu’un portefeuille chaud. Pour la plupart d’entre eux, les fonds sont partis. Ce qui arrive aux 2 025 BTC restants encore dans ces adresses d’origine est maintenant la question en suspens.

Lookonchain continue de surveiller. Tout comme tous ceux qui ont un explorateur de blocs et une raison de s’en soucier.

Questions Fréquentes

Combien de Bitcoin le hacker de Coldcard a-t-il transféré le 7 août ?

Le hacker a déplacé 30,185 BTC, évalués à environ 1,94 million de dollars, vers une nouvelle adresse le 7 août, selon le traqueur en chaîne Lookonchain.

Qu’est-ce qui a causé la vulnérabilité des portefeuilles matériels Coldcard ?

Une faille de firmware a conduit les appareils Coldcard affectés à utiliser un générateur pseudo-aléatoire déterministe au lieu d’un générateur de nombres aléatoires véritablement aléatoire soutenu par le matériel pour la création de seeds de portefeuille, rendant les seeds prévisibles et exploitables.

Combien de Bitcoin ont été volés au total lors du piratage de Coldcard ?

Galaxy Research a identifié au moins 1 596 BTC drainés à travers plusieurs vagues d’attaques depuis environ 7 300 adresses, avec une possible quatrième vague portant le total à 2 055 BTC — soit environ 130 millions de dollars.

Community Trust IndexHigh Confidence
95%
Réel
Réel95%5%Fake
38 community signals

Dan Saada

Dan possède un master en finance de l'ISEG (France), il est également fan de cryptomonnaies et de minage.

Publicité

Articles connexes