ActualitésCryptoLe portefeuille Bitcoin de 36 millions de dollars du hacker de Coldcard devient un mur de graffitis de requêtes et d’arnaques

Le portefeuille Bitcoin de 36 millions de dollars du hacker de Coldcard devient un mur de graffitis de requêtes et d’arnaques

Auteur: Coindesk·

Points clés

  • L’exploit du portefeuille matériel Coldcard, détecté le 30 juillet, a entraîné des pertes confirmées dépassant 100 millions de dollars.
  • Un portefeuille Bitcoin lié à l’attaquant et contenant environ 36 millions de dollars de fonds volés a attiré des messages publics intégrés via la fonction OP_RETURN de Bitcoin.
  • Les messages envoyés au portefeuille vont de demandes de restitution de victimes à des propositions de blanchiment d’argent, ainsi qu’à des requêtes de dons sans rapport.
  • Coldcard est fabriqué par Coinkite et était commercialisé spécialement auprès d’utilisateurs soucieux de la sécurité pour sa conception de signature air-gapped, ce qui rend cette faille particulièrement importante pour l’écosystème de la garde autonome.
  • L’utilisation d’OP_RETURN pour communiquer avec des voleurs présumés n’est pas nouvelle, des messages on-chain similaires ayant été envoyés lors du vol du mining pool LuBian en 2020, qui a impliqué plus de 127,000 BTC.
Le portefeuille Bitcoin de 36 millions de dollars du hacker de Coldcard devient un mur de graffitis de requêtes et d’arnaques

Le portefeuille Bitcoin de 36 millions de dollars du hacker de Coldcard devient un mur de graffitis de requêtes et d’arnaques

Un portefeuille Bitcoin lié au hacker du portefeuille matériel Coldcard — qui détient actuellement environ 36 millions de dollars de fonds volés — est devenu un tableau d’affichage public improvisé, des victimes du piratage comme des opportunistes payant pour graver des notes permanentes dans la blockchain à l’adresse du voleur.

Le portefeuille, identifié comme bc1qq85v2c926eg6pgxh7lf6cnsz80qs3fcu9r, a été confirmé par des chercheurs en blockchain chez Galaxy Research comme l’une des adresses contrôlées par l’attaquant liées au vol. Depuis l’apparition initiale de l’exploit Coldcard le 30 juillet, l’adresse a reçu un flux de petits dépôts, dont beaucoup portaient des messages texte ajoutés via la fonction OP_RETURN de Bitcoin.

Les messages vont de demandes sincères de restitution à des sollicitations directes. L’un d’eux dit simplement : « You stole, please return some. » Un autre implore : « Please Please Please. » Un message plus direct demande le retour de « 80% of my 5 BTC ». Il est difficile de vérifier si ces messages proviennent de véritables victimes ou d’opportunistes profitant d’une vague de sympathie publique.

Comment OP_RETURN transforme la blockchain en tableau d’affichage

Le mécanisme à l’origine de ces messages est une fonctionnalité intégrée de Bitcoin appelée OP_RETURN, qui permet à tout utilisateur d’ajouter une courte chaîne de texte à une transaction. Une fois inclus, le texte est horodaté de manière permanente et enregistré sur la blockchain, en même temps que le transfert des fonds — visible par tous, effaçable par personne.

Bien qu’OP_RETURN ait été conçu pour des usages techniques — comme l’horodatage de documents ou l’intégration de preuves cryptographiques — il est depuis longtemps détourné par des particuliers pour laisser des notes personnelles, des prises de position politiques et même des demandes en mariage. Chaque message nécessite un paiement en bitcoin réel, même s’il est minime, pour être inscrit. La fonctionnalité est devenue un exutoire culturel bien connu dans l’écosystème Bitcoin, les utilisateurs y intégrant régulièrement des messages liés à des événements majeurs, des slogans politiques aux hommages commémoratifs — une pratique qui s’est encore développée avec l’accessibilité croissante des outils d’inscription on-chain pour les utilisateurs non techniques.

Des opportunistes et des démarcheurs rejoignent le chœur

Tous les messages ne sont pas des appels à l’aide. Certains sont des propositions commerciales sans détour. Un utilisateur a offert directement des services de blanchiment à l’attaquant, écrivant : « I clean btc, do kyc and cashout. I take 10%, » accompagné d’un identifiant Telegram. Un autre message — « 1 BTC for my Bitcoin journey » — semble totalement sans rapport avec le piratage, l’expéditeur utilisant visiblement la visibilité publique du portefeuille pour solliciter des dons auprès d’inconnus.

Un message ressemble presque à de la poésie abstraite : « Monday owns my day / five plus ten bitcoin stranger / let me call in free. » La plateforme d’analyse on-chain Arkham Intelligence a mis en évidence plusieurs de ces transactions, les rendant traçables publiquement.

Une transaction représentative peut être consultée sur mempool.space.

Une faille de garde autonome qui s’amplifie

L’exploit du portefeuille matériel Coldcard, détecté pour la première fois le 30 juillet, s’est transformé en un important incident de sécurité lié à la garde autonome. Les pertes confirmées dépassent désormais 100 millions de dollars, selon un article de CoinDesk. L’ampleur du vol a attiré l’attention sur les vulnérabilités de la sécurité des portefeuilles matériels et sur les implications plus larges de la garde autonome dans l’écosystème des cryptomonnaies.

Coldcard, fabriqué par Coinkite, est un portefeuille matériel exclusivement Bitcoin commercialisé spécialement auprès d’utilisateurs soucieux de la sécurité pour sa conception de signature air-gapped — une fonctionnalité destinée à maintenir les clés privées isolées des appareils connectés à Internet. Une compromission d’un appareil présenté comme une solution de garde autonome de premier plan soulève des questions sur les hypothèses qui sous-tendent plus largement la sécurité des portefeuilles matériels, d’autant que le secteur a longtemps présenté le stockage à froid comme la norme de référence pour protéger d’importantes détentions de cryptomonnaies.

OP_RETURN n’est pas utilisé pour contacter un voleur pour la première fois

Le fait d’utiliser OP_RETURN pour communiquer avec un attaquant présumé n’a rien de inédit. Lors du vol du mining pool LuBian en 2020 — au cours duquel plus de 127,000 BTC ont disparu — les opérateurs du pool ont utilisé des messages OP_RETURN pour tenter de joindre directement l’attaquant et négocier la restitution des fonds. Ces communications on-chain ont ensuite servi de point de données clé pour les analystes cherchant à distinguer les portefeuilles contrôlés par LuBian de ceux contrôlés par l’attaquant.

Ce qui distingue la situation Coldcard, c’est la nature de la démarche. Plutôt qu’une seule partie tentant de négocier, le portefeuille du hacker de Coldcard a attiré une foule : de véritables victimes cherchant à récupérer leurs fonds, des opportunistes proposant des services et des inconnus cherchant à attirer l’attention — tous payant pour immortaliser leurs mots sur le registre public permanent de Bitcoin.

1 CASHCAT jumps 120% in a week as Robinhood Chain hits $774 million of value locked 6 dakika önce

2 Here are the possible outcomes for Clarity right now 48 dakika önce

3 Crypto firm RedotPay says it will defend itself ‘vigorously’ against Binance lawsuit 6 saat önce

4 Crypto's campaign efforts see rare loss, but crypto roster in Congress likely to grow 10 saat önce

5 Coldcard exploit could boost demand for regulated bitcoin exposure, analysts say 12 saat önce

6 Crypto Long \u0026 Short: Putting the bitcoin sizing question to the test 13 saat önce

7 Strategy’s STRC rebounds 30% as company builds cash reserve, bitcoin price stabilizes 13 saat önce

8 Nomura’s Laser Digital backs ZIGChain for onchain private credit push in UAE 15 saat önce

9 Crypto may have institutionalized, but it still trades like a rumor mill 15 saat önce

10 Ondo Finance hires former Blockchain.com CFO Adam Schlisman 15 saat önce

The Evolution of the Crypto CEX Landscape: A Case Study on Binance

The Evolution of the Crypto CEX Landscape: A Case Study on Binance

Binance remains crypto’s leading exchange, expanding from spot and derivatives into RWAs, payments, savings, yield, and broader financial services.

Binance remains crypto’s leading exchange, expanding from spot and derivatives into RWAs, payments, savings, yield, and broader financial services.

Why it matters :

Binance remains crypto’s leading exchange, expanding from spot and derivatives into RWAs, payments, savings, yield, and broader financial services.