Une quatrième vague suspectée d'attaques contre Coldcard déplace plus de 448 bitcoins, selon Galaxy
Points clés
- •Les chercheurs ont identifié une quatrième vague de vols coordonnés ciblant les portefeuilles matériels Bitcoin Coldcard depuis le début des attaques jeudi dernier.
- •La dernière vague concerne environ 709 adresses de victimes potentielles et 448,7 bitcoins, avec des taux de transaction 45 fois supérieurs à ceux d'avant l'incident.
- •La vulnérabilité sous-jacente est une faille du firmware qui générait des graines de récupération de portefeuille avec une entropie insuffisante, les rendant prévisibles et vulnérables aux attaques par force brute.
- •Les pertes cumulées sur l'ensemble des vagues d'attaques sont estimées à plus de 90 millions de dollars, avec des milliers de portefeuilles touchés.
- •Les utilisateurs qui contrôlent toujours leurs clés privées pourraient être en mesure de récupérer des fonds en diffusant une transaction conflictuelle à frais plus élevés avant que les attaquants ne terminent leurs transferts.

Mise à jour (3 août à 4h19 UTC) : Cet article a été mis à jour avec le dernier nombre estimé d'adresses affectées et de bitcoins selon Alex Thorn de Galaxy.
Une nouvelle vague de vols coordonnés ciblant les portefeuilles matériels Bitcoin Coldcard a été identifiée, marquant ce que les chercheurs considèrent comme la quatrième vague d'attaques de ce type depuis le début des premiers incidents jeudi dernier.
Dans une publication sur X, le directeur de la recherche chez Galaxy, Alex Thorn, a signalé des centaines de transactions affectant 709 adresses de victimes potentielles et déplaçant un total de 448,7 bitcoins (BTC). Thorn a rapporté que l'activité atteignait en moyenne 13,8 balayages par bloc — soit environ 45 fois le taux enregistré lors d'une fenêtre de contrôle préalable à l'incident. La plupart des transferts ont généré une nouvelle adresse de destination pour chaque victime individuelle plutôt que d'acheminer les fonds vers un portefeuille de collecte central, un schéma cohérent avec les vagues précédentes.
Thorn a également indiqué que certains fonds volés avaient déjà été transférés vers des adresses de second saut.
« Ce sont PROBABLEMENT des victimes de Coldcard — elles correspondent au profil des UTXO vulnérables de Coldcard et le schéma de transactions élevé me donne une grande confiance qu'il s'agit d'une autre vague d'attaques », a écrit Thorn.
Le chercheur a noté que des transactions supplémentaires correspondant au même schéma étaient visibles dans le mempool en attente de confirmation.
Les utilisateurs concernés qui conservent le contrôle de leurs clés privées pourraient encore avoir la possibilité de diffuser une transaction conflictuelle avec des frais plus élevés, déplaçant potentiellement leurs fonds vers un portefeuille sécurisé avant que le transfert d'un attaquant ne soit confirmé sur la chaîne. L'utilisation d'adresses de destination distinctes par victime et le transfert rapide vers des adresses de second saut suggèrent une volonté de compliquer le suivi sur la blockchain, une technique qui correspond aux stratégies de blanchiment observées lors de précédents vols massifs de cryptomonnaies.
Les vols en cours remontent à une faille du firmware Coldcard précédemment indétectée. La vulnérabilité a conduit les portefeuilles matériels affectés à générer des graines de récupération de portefeuille avec une entropie inférieure à celle prévue, rendant ces graines beaucoup plus prévisibles et vulnérables à une exploitation par force brute. Les appareils Coldcard sont des portefeuilles matériels conçus pour stocker les clés privées Bitcoin hors ligne, et le défaut de génération de graine a sapé ce modèle de sécurité à un niveau fondamental. Les portefeuilles matériels sont largement recommandés comme meilleure pratique pour l'auto-garde des actifs cryptographiques précisément parce qu'ils isolent les clés privées des appareils connectés à Internet, ce qui fait d'une faille dans la génération de graines aléatoires une classe de vulnérabilité particulièrement grave.
Les estimations actuelles indiquent que des milliers de portefeuilles ont été touchés, avec des pertes cumulées dépassant désormais les 90 millions de dollars en bitcoins.
À lire aussi : L'estimation des pertes en bitcoins de Coldcard passe à 70 millions de dollars après l'analyse de Galaxy