▼ Bear
Impact
98 · Élevé

Vulnérabilité "cold card", 1 596 BTC volés... Le Bitcoin retourne-t-il à Wall Street

BTC
CryptoSlate · 11h agoVoir la source ↗
En raison d'un défaut de firmware dans les portefeuilles matériels Coldcard, au moins 1 596 BTC ont été volés depuis environ 7 300 adresses. Galaxy Research a déclaré que les pertes étaient dues à trois vagues d'attaques majeures et à 14 incidents mineurs. Si l'on inclut une quatrième vague en cours de vérification, l'ampleur des pertes pourrait atteindre 2 055 BTC, soit environ 130 millions de dollars. Cependant, Galaxy attend des rapports supplémentaires de victimes et exclut ces adresses des chiffres officiels. À ce jour, au moins 73 victimes ont sollicité l'aide d'Alex Sohn, responsable chez Galaxy Research, et les chercheurs ont conclu qu'au moins 15 attaquants exploitaient encore cette vulnérabilité. L'origine de la vulnérabilité remonte à une erreur de codage du firmware datant de mars 2021. Certains appareils ne parvenaient pas à garantir une entropie suffisante dans le générateur de nombres aléatoires matériels, et généraient des clés de récupération par voie logicielle, ce qui réduisait considérablement le nombre de combinaisons possibles. Par conséquent, les attaquants pouvaient reconstituer les clés privées à distance, sans avoir à posséder l'appareil ou les mots de récupération. Bien que les mises à jour du firmware bloquent la création de nouvelles clés vulnérables, les phrases de récupération déjà générées de manière défectueuse ne sont pas protégées. Le fabricant de Coldcard, CoinKite, recommande vivement d'installer les mises à jour de sécurité, de générer de nouvelles clés et de transférer les bitcoins. Cet incident a entraîné une augmentation significative de l'activité sur la blockchain Bitcoin. Selon les données de Santiment, le nombre d'adresses Bitcoin actives a atteint 712 000 au cours des 7 derniers jours, un sommet sur 3 mois, et le nombre de transactions supérieures à 100 000 dollars a atteint 61 800, un sommet sur 5 mois. Le volume des transactions inférieures à 100 000 dollars a également atteint 3,2 milliards de dollars, un niveau maximal depuis novembre 2024. Le nombre de transactions en attente dans le mempool de Bitcoin a également augmenté de manière significative, passant d'environ 33 000 à 96 000, atteignant un sommet depuis le 20 juin. Une partie de ces mouvements de fonds a été acheminée vers les plateformes d'échange. Selon CryptoQuant, entre le 28 juillet et le 3 août, les avoirs totaux en Bitcoin des plateformes d'échange ont augmenté de 17 500 BTC, passant d'environ 27,02 millions de BTC à 27,19 millions de BTC. Environ 51 % de cette augmentation a été absorbée par Binance, dont les avoirs ont augmenté d'environ 9 000 BTC, atteignant 6,59 millions de BTC. Cependant, il a été analysé que ces flux entrants ne signifient pas nécessairement une intention de vente, et qu'il est probable qu'il s'agisse d'un stockage temporaire en attendant la préparation de nouveaux portefeuilles. Cet incident a relancé les discussions sur les méthodes de conservation des actifs dans les ETF. Eric Balchunas, analyste ETF chez Bloomberg Intelligence, a déclaré que cet événement pourrait inciter certains détenteurs à long terme à envisager de migrer vers des ETF Bitcoin physiques. Il a souligné que, en cas d'attaque contre un dépositaire d'ETF, une enquête réglementaire immédiate et une coopération entre les gestionnaires de fonds, les dépositaires et les forces de l'ordre seraient mises en place. Bien que l'auto-conservation élimine la dépendance à l'égard des banques ou des plateformes d'échange, elle implique également que l'utilisateur assume l'entière responsabilité de la gestion du matériel et des logiciels, ce qui a été mis en évidence par cet incident. La société concurrente Trezor a averti que, suite à cet incident, les tentatives de phishing avaient augmenté, et a mis en garde contre le partage des clés de récupération ou leur saisie sur des sites ou des applications externes.
Contenu résumé par IA. Lisez l'article complet sur la source.
Commentaires 0
Connexion pour pouvoir commenter
Chargement…