ActualitésCryptoLes white hats transfèrent 52,37 BTC issus de l'exploit Coldcard vers une trust de récupération

Les white hats transfèrent 52,37 BTC issus de l'exploit Coldcard vers une trust de récupération

Auteur: CryptoMeter io·

Points clés

  • •Des chercheurs white hat ont transféré 52,37 BTC liés à l'exploit Coldcard vers une trust de récupération, la transaction étant confirmée dans le bloc Bitcoin 967 948.
  • •L'incident Coldcard de juillet a exploité une entropie faible dans la génération de graines de portefeuilles, permettant aux attaquants de reconstituer certaines graines et de vider les soldes exposés.
  • •Le montant provient des fonds de la Wave 2 et des clusters d'adresses Footprints AA, AU et AX, soit environ 2,8 % de tous les fonds suivis en lien avec l'exploit.
  • •3,0134 BTC supplémentaires sont arrivés à l'adresse de récupération sans historique de suivi préalable, et leur origine reste non confirmée.
  • •Les utilisateurs concernés ne peuvent pas accéder immédiatement à la restitution, la trust devant d'abord vérifier les adresses éligibles et décider de la distribution du Bitcoin récupéré.
Les white hats transfèrent 52,37 BTC issus de l'exploit Coldcard vers une trust de récupération

Des chercheurs white hat ont transféré 52,37 BTC liés à l'exploit du portefeuille Coldcard vers une trust de récupération, une opération visant à sécuriser les fonds avant que des attaquants puissent les revendiquer. La transaction a été confirmée dans le bloc Bitcoin 967 948.

Ce transfert constitue la dernière étape de l'effort continu visant à sécuriser les fonds liés à l'incident Coldcard de juillet. L'exploit a affecté les portefeuilles dont la génération de graines reposait sur une entropie plus faible, une faiblesse qui a permis aux attaquants de reconstituer certaines graines de portefeuilles et de vider les soldes exposés.

Les 52,37 BTC nouvellement sécurisés combinent des fonds de la Wave 2 et des clusters d'adresses identifiés comme Footprints AA, AU et AX. Ces étiquettes reflètent une technique courante de recherche on-chain, consistant à regrouper les adresses liées en clusters nommés afin de suivre les mouvements des fonds suivis sur la registre public. Ce montant représente environ 2,8 % du total des fonds suivis en lien avec l'exploit.

Suivi du Bitcoin récupéré

L'adresse de réception comportait un message OP_RETURN dirigeant les utilisateurs concernés vers la trust de récupération. OP_RETURN est un type de sortie de transaction Bitcoin permettant d'intégrer un court texte lisible par quiconque examine la chaîne, ce qui explique comment les instructions de la trust ont été rendues visibles aux utilisateurs concernés. Cette structure est conçue pour maintenir les actifs récupérés séparés pendant que les réclamations de propriété sont vérifiées.

Les chercheurs ont également observé une activité supplémentaire autour de la même adresse de récupération. 3,0134 BTC supplémentaires sont arrivés à cette adresse sans aucun historique de suivi préalable. Les analystes ont décrit ces pièces comme potentiellement liées à l'effort de récupération Coldcard, bien que leur origine reste non confirmée. Cette incertitude rappelle qu'une registre public montre où les pièces se déplacent, mais pas qui les a déplacées, et l'attribution repose généralement sur le même type de preuves de regroupement qui a donné lieu aux étiquettes Footprints.

Environ 40 % des fonds suivis de la Wave 2 ont désormais été identifiés comme une activité white hat. Cette distinction est importante car les chercheurs ont déplacé ces pièces pour les protéger plutôt que pour les voler, et la part restante des fonds de la Wave 2'a pas encore été classée dans des catégories confirmées.

Des questions subsistent sur la distribution

La récupération ne signifie pas automatiquement que les utilisateurs concernés recevront immédiatement leur Bitcoin. La trust doit d'abord établir quelles adresses sont éligibles et déterminer comment les fonds récupérés doivent être distribués.

L'incident souligne également le risque persistant pour les portefeuilles créés avec des processus de génération de graines vulnérables. Bien qu'une mise à jour du firmware puisse corriger la faille logicielle sous-jacente, elle ne peut pas modifier rétroactivement une graine déjà générée avec une entropie faible.

Les 52,37 BTC désormais détenus en fiducie constituent donc un pool concret de fonds pour une éventuelle restitution, tandis que les questions de vérification, de propriété et de distribution finale restent au cœur du processus de récupération. La manière dont les prochaines étapes se dérouleront, y compris l'identification accrue de l'activité de la Wave 2 et les clarifications sur les 3,0134 BTC non attribués, déterminera ce que les utilisateurs concernés pourront finalement récupérer.